SIKKERHET

Her er en ny DNS-tjener som skal stanse kjente datatrusler, hacking og skadevare

Svartelisting av domenenavn kan gi et ekstra vern mot digitale trusler.
Svartelisting av domenenavn kan gi et ekstra vern mot digitale trusler. Bilde: Illustrasjon Colourbox / digi.no
20. nov. 2017 - 05:00

Quad9 er navnet på en ny DNS-tjeneste som blokkerer kjente trusler.

Bruk av tjenesten er gratis. Det er heller ingen kunst for en virksomhet eller privatperson å ta den i bruk. Quad9 har fått en IP-adresse det er enkelt å huske: 9.9.9.9.

Domenenavnetjenere finnes det mange av, men akkurat denne hevder å beskytte ved å filtrere vekk domenenavn som er brukt til dataangrep, hacking og skadevare.

Global Cyber Alliance (GCA) står bak initiativet. Det er en organisasjon etablert av justismyndigheter i London og statsadvokaten i New York med mål om å bekjempe kyberkriminalitet.

IBM og Packet Clearing House, en nonprofit-organisasjon som overvåker trafikk på internett, er teknologipartnere.

Quad9 er basert på svartelisting av ondsinnede domenenavn. Disse er hentet fra 19 ulike kilder med trussel-etterretning, blant annet IBMs X-Force.

Uten logging

Det er også en hvitliste med domener den aldri vil blokkere. Det inkluderer store leverandører som Google, Amazon Web Services og Microsofts skyplattform Azure.

– Vi er klar over at docs.google.com blir brukt som vert til phishing-angrep, men fordi dette er DNS-filtrering kan vi ikke blokkere den konkrete URL-en. Vi ønsker jo ikke å blokkere vekk Google, sier GCAs tekniske sjefsrådgiver Adnan Baykal til Ars Technica.

De har også intervjuet organisasjonens president, Phil Rettinger, som understreker at DNS-tjenesten ivaretar personvernet. Ifølge ham blir ingen DNS-spørringer loggført. Han lover også at alle øvrige data blir anonymisert.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.