1. Introduzione
La sicurezza di rete è una preoccupazione crescente per aziende e privati, soprattutto con l’aumento del traffico DNS maligno. Gli attacchi tramite traffico DNS possono avere conseguenze gravi, inclusa la diffusione di malware, il furto di dati e l’interruzione dei servizi. Ecco perché proteggere il traffico DNS è diventato una parte fondamentale di ogni strategia di sicurezza online.
I router ad alta capacità di MikroTik sono equipaggiati con RouterOS come sistema operativo di routing, firewall o QOS. RouterOS offre un’ampia gamma di strumenti di sicurezza per proteggere la rete. In questo articolo esploreremo come bloccare il traffico DNS indesiderato o maligno con MikroTik.
Verranno spiegate varie tecniche e strategie, dalla configurazione di un firewall all’utilizzo di elenchi di indirizzi per bloccare siti web specifici. Discuteremo anche dell’importanza di aggiungere un sistema DNS come FlashStart alla nostra protezione.
2. Configurazione di un router MikroTik per bloccare il traffico DNS indesiderato o maligno
La configurazione di un router MikroTik per bloccare il traffico DNS indesiderato o maligno è un passo importante per proteggere la rete da potenziali minacce e attacchi informatici. I firewall sono un modo efficace per proteggere la rete, in quanto possono monitorare e filtrare il traffico in entrata e in uscita secondo determinate regole e politiche di sicurezza. Tuttavia, non è l’unica opzione; in questo articolo esploreremo alcune alternative.
RouterOS è equipaggiato con un proxy DNS per la risoluzione e la cache della navigazione web. Il filtraggio di diversi contenuti su un router MikroTik può essere fatto utilizzando la funzione DNS o applicando direttamente regole firewall sul router. Le regole possono essere configurate in base a diversi fattori, come indirizzi IP, porte, protocolli o interfacce di rete. È inoltre possibile definire regole basate su gruppi di indirizzi IP o elenchi di domini noti come maligni.
Per applicare un filtro a un dominio particolare, è possibile utilizzare l’opzione Static all’interno di DNS e assegnare un record A a un indirizzo IP interno o inesistente, in modo che un utente che cerca quel dominio non possa accedervi.
Tieni presente che, per eseguire questa azione, il DNS dell’utente deve essere il nostro router. Ci sono molte tecniche all’interno della configurazione per garantire che l’utente utilizzi sempre il nostro DNS, come l’azione Redirect all’interno del firewall.
Nell’esempio seguente, vediamo come assegnare l’IP 2.2.2.2.2 al dominio Facebook.com; un utente non sarà in grado di navigare su Facebook se questa voce è di tipo statico. Possiamo anche usare un indirizzo IP interno con una pagina web che legge “Accesso Vietato”; queste opzioni dipendono sempre dalle politiche e dall’amministratore.
È importante tenere presente che un firewall non è una soluzione universale per proteggere la rete dagli attacchi. Pertanto, è consigliabile implementare misure di sicurezza aggiuntive, come regole per proteggere la rete e i router esposti a internet. Questo è uno dei modi offerti da MikroTik per bloccare il traffico DNS.
>> FlashStart è completamente basato su cloud ed è facile da attivare → Richiedi un preventivo o tprovalo subito
3. Utilizzo di elenchi di domini o indirizzi IP per identificare e bloccare siti web specifici o gruppi di siti web
MikroTik è molto flessibile quando si tratta di impostazioni di dominio; ci sono diversi modi per filtrare i contenuti:
» Utilizzo del Firewall con l’opzione di contenuti.
» Applicazione di regole di tipo TLS-Host.
» Utilizzo dell’elenco di indirizzi con i domini.
Analizzeremo queste tre opzioni di seguito:
3.1 Utilizzo del Firewall con l’opzione “content”.
L’opzione “content” del firewall MikroTik è uno strumento che consente di filtrare il traffico di rete in base al suo contenuto. Questa opzione consente all’utente di specificare parole chiave o modelli di testo che il firewall cercherà nel traffico di rete in entrata e in uscita. Se viene trovata una corrispondenza, verrà applicata l’azione definita nella corrispondente regola del firewall.
Ad esempio, una regola del firewall MikroTik può essere configurata per cercare tutti i pacchetti di rete contenenti la parola “video”. Se viene trovato un pacchetto contenente questa parola, la regola può bloccare il pacchetto o reindirizzarlo a un altro server.
L’opzione “content” può essere utile anche per bloccare siti web specifici o contenuti inappropriati. È possibile impostare una regola nel firewall che cerchi un URL o una parola chiave specifica nel contenuto del sito web e la blocchi se trovata. Ricorda che la stragrande maggioranza del traffico è crittografato, utilizzando HTTPS; se questa regola non è efficace per questo traffico, ci sono altre opzioni disponibili.
3.2 Applica regole di tipo TLS-HOST
L’opzione “tls-host” di MikroTik è una funzione del firewall che consente di identificare gli indirizzi IP prima che il certificato Handshake si verifichi e il traffico sia crittografato. In questa parte della negoziazione del certificato, i dati non sono crittografati.
Configurand una regola del firewall con l’opzione “tls-host”, è possibile specificare il nome di dominio, ad esempio *.facebook.com, e aggiungere gli indirizzi IP in un elenco per ulteriore monitoraggio.
3.3 Utilizzo dell’elenco di indirizzi con domini.
Se abbiamo già la versione più recente del software RouterOS, possiamo utilizzare l’Address List con nomi di dominio; ciò significa che se creiamo un elenco di indirizzi con il nome Facebook e il dominio www.facebook.com, sarà in grado di identificare automaticamente questi indirizzi IP.
Durante la navigazione, gli indirizzi IP dei domini vengono aggiunti a un elenco di indirizzi che può essere bloccato.
4. FlashStart come integrazione DNS con MikroTik
È vero che MikroTik ha molte opzioni di filtraggio, ma spesso scopriamo che ci sono molti domini associati a un dominio principale, il che significa che, ad esempio, il dominio Facebook.com è collegato a domini diversi come fb.com, Facebook.es, fbcdn.com, ecc.
In queste situazioni, l’amministratore avrà bisogno di molto tempo per ricercare e configurare. Utilizzare un sistema DNS come FlashStart, integrato con il nostro router MikroTik, è una scelta migliore. Va ricordato che MikroTik ha elevate capacità di gestione, ma, se stiamo cercando un filtraggio più efficace senza utilizzare la CPU del router, FlashStart è un’ottima scelta.
FlashStart ha la capacità di bloccare il traffico DNS semplicemente identificando il dominio. Grazie alla sua intelligenza artificiale, può identificare tutti i domini associati, senza intervento dell’amministratore in ogni momento, e richiederà solo una piccola configurazione iniziale che dura solo pochi minuti. Puoi fare riferimento alla nostra guida.
Potremo selezionare i domini categorizzati in un elenco o aggiungere i nostri domini dalla sezione “Personal Blacklist”.
5. Note finali
In conclusione, bloccare il traffico DNS indesiderato o dannoso sulla rete è una misura importante per proteggere gli utenti e prevenire gli attacchi informatici. La configurazione di un firewall su MikroTik può aiutare a bloccare il traffico DNS indesiderato o dannoso, e, insieme alle integrazioni come FlashStart, è possibile bloccare il traffico DNS in modo efficace e sicuro.
In questo articolo abbiamo visto come bloccare il traffico DNS su MikroTik creando regole del firewall e configurando l’opzione “content”. Abbiamo anche visto come l’opzione “tls-host” può essere utilizzata per identificare il traffico su siti sicuri e quindi applicare l’Address-List per il controllo.
Bloccare il traffico DNS è un compito complesso per un amministratore se non dispone degli strumenti giusti per questa esigenza. FlashStart farà questo lavoro per noi, e non dovremo più preoccuparci che i nostri sottodomini vengano aggiunti a un dominio root; FlashStart sarà in grado di identificarli e bloccare il traffico DNS.
Puoi seguire questi consigli di sicurezza per garantire la protezione della tua rete dagli attacchi informatici e fornire un ambiente sicuro per gli utenti della rete.
Ci vediamo nel prossimo articolo!
>> FlashStart è il leader nella sicurezza Internet cloud e ti protegge da malware e contenuti indesiderati → Richiedi un preventivo o tprovalo ora
Puoi attivare la protezione FlashStart® Cloud su qualsiasi tipo di Router e Firewall per proteggere i dispositivi desktop, mobile e IoT sulle reti locali.







