Skip to content

Presentiamo DNS Guardian: blocca l'impersonificazione e lo spam causati dalle appropriazioni di domini

Siamo entusiasti di annunciare DNS Guardian — una nuova funzionalità di Red Sift OnDMARC in grado di identificare e bloccare rapidamente le appropriazioni di domini che portano a email dannose. Lo scorso febbraio, abbiamo condiviso con la community gli aggiornamenti su SubdoMailing – un attacco scoperto da Guardio Labs. L'attacco era una forma di appropriazione di sottodomini, in cui…Continua a leggere: Presentiamo DNS Guardian: blocca l'impersonificazione e lo spam causati dalle appropriazioni di domini

Rahul Powar·Co-founder & CEO
Published: June 25, 2024·Updated: February 10, 2025·5 min read

Siamo entusiasti di annunciare DNS Guardian — una nuova funzionalità di Red Sift OnDMARC in grado di identificare e bloccare rapidamente le appropriazioni di domini che portano a email dannose.

Lo scorso febbraio, abbiamo condiviso con la community gli aggiornamenti su SubdoMailing – un attacco scoperto da Guardio Labs. L'attacco era una forma di appropriazione di sottodomini, in cui i malintenzionati riuscivano a inviare spam per conto di brand legittimi tramite il dirottamento dei sottodomini (per tutti i dettagli sull'attacco, vai qui).

Dopo che la nostra ricerca ha rivelato che SubdoMailing è molto più diffuso di quanto si credesse inizialmente, ci siamo sentiti spinti ad agire per garantire la protezione dei nostri clienti.

Ecco perché siamo entusiasti di presentare DNS Guardian – una nuova funzionalità di Red Sift OnDMARC. DNS Guardian monitora continuamente i tuoi domini per individuare configurazioni errate e bloccare le appropriazioni di domini – inclusa SubdoMailing.

In questo articolo del blog, condivideremo il motivo per cui stiamo introducendo queste novità, quali problemi risolvono per i nostri clienti e come i nostri clienti possono accedere a DNS Guardian. Puoi anche trovare tutti i dettagli nella nostra sessione live on-demand del 27 giugno.

Colmare il divario tra DNS e DMARC

Prima di entrare nei dettagli di DNS Guardian, è importante comprendere la relazione tra domini, sottodomini, DNS e DMARC.

Questa è una panoramica di alto livello. Se vuoi comprendere meglio questi concetti, consulta il nostro blog.

Cos'è il DNS?

Il DNS (Domain Name System) è come l'elenco telefonico di internet. Traduce i nomi di dominio (come www.example.com) in indirizzi IP che i computer utilizzano per individuarsi a vicenda. Se i record DNS non sono ben mantenuti, possono diventare un facile obiettivo per gli hacker che vogliono ottenere il controllo di un dominio che non possiedono.

Cos'è il DMARC?

DMARC (Domain-based Message Authentication, Reporting & Conformance) è un protocollo che aiuta a prevenire lo spoofing delle email. DMARC utilizza i record DNS per verificare le email. Controlla le voci DNS per vedere se un determinato dominio è autorizzato a inviare email per tuo conto (tramite SPF) e se è stato manomesso (tramite DKIM).

Confuso riguardo alle sfumature del DMARC? Consulta la nostra guida alla sicurezza delle email.

La sovrapposizione tra DNS e DMARC

Nell'attacco SubdoMailing, gli hacker hanno sfruttato le lacune nelle configurazioni DNS per eludere le protezioni DMARC. Ecco come può accadere:

  1. Individuare le debolezze: I malintenzionati cercano record DNS non configurati o non mantenuti correttamente. Questo può includere DNS che puntano a domini scaduti che il malintenzionato può riregistrare, oppure record DNS con elementi obsoleti inclusi nell'SPF.
  2. Sfruttare la debolezza: Utilizzando queste debolezze, i malintenzionati possono falsificare email da domini legittimi.
  3. Eludere il DMARC: Una scarsa igiene del DNS può facilitare il passaggio di queste email false attraverso i controlli DMARC, raggiungendo vittime ignare.

SubdoMailing ha dimostrato che questa minaccia non è più ipotetica. Il tuo DMARC è tanto efficace quanto la tua igiene del DNS. Mantenere i record DNS accurati e coprire tutti i sottodomini garantisce che DMARC possa svolgere correttamente il suo compito, proteggendo il tuo brand dall'impersonificazione nella posta in arrivo.

In altre parole, se non mantieni il tuo DNS, non c'è alcuna garanzia che la tua policy DMARC funzioni come previsto.

Se vuoi saperne di più sulla sovrapposizione tra DNS e DMARC, consulta il nostro blog.

Cos'è DNS Guardian e come può aiutare il mio team?

DNS Guardian colma il divario tra DNS e DMARC per garantire che i brand siano protetti dagli attacchi di appropriazione e dall'impersonificazione nella posta in arrivo. Con DNS Guardian, i team di email e sicurezza possono bloccare gli attacchi in corso, proteggere le entrate, mitigare le sanzioni e supportare i team di sicurezza sovraccarichi di lavoro.

Ancora meglio, DNS Guardian elimina il lavoro manuale dal monitoraggio del DNS.

A volte vedere per credere. Guarda il nostro Product Manager di Red Sift OnDMARC, Reid Cockrell, mentre illustra DNS Guardian in meno di tre minuti.

Cosa rende DNS Guardian diverso?

Grazie a Red Sift ASM e alla nostra profonda competenza nel DNS, Red Sift è l'unico provider DMARC in grado di fornire il livello di dettaglio sui domini necessario per prevenire attacchi di appropriazione come SubdoMailing.

Ecco come:

  • Scoperta dei sottodomini: Utilizza tecniche di scoperta avanzate di Red Sift ASM per identificare tutti i sottodomini associati a un determinato dominio.
  • Rilevamento di DNS orfani: Identifica i sottodomini con record DNS configurati in modo errato o orfani, suscettibili di essere presi in carico da malintenzionati.
  • Identificazione dei malintenzionati: Rileva i sottodomini già controllati da malintenzionati tramite appropriazione di CNAME o delega legittima di CNAME con record SPF compromessi.
  • Valutazione del rischio: Analizza la gravità e l'impatto delle vulnerabilità e delle minacce alla sicurezza identificate.
  • Approfondimenti utili: Fornisce raccomandazioni pratiche e passaggi di correzione per affrontare i rischi identificati e rafforzare la sicurezza del dominio.

Come posso provare DNS Guardian?

OnDMARC Premier con DNS Guardian sarà disponibile tramite Red Sift così come tramite Cisco come Domain Protection Premier. Per i clienti esistenti di Red Sift ASM e Red Sift OnDMARC, DNS Guardian verrà attivato automaticamente. Resta aggiornato per novità su Red Sift OnDMARC per gli MSP.

Se sei interessato a provare DNS Guardian, contattaci. Non possiamo aspettare di aiutarti a ottenere il controllo sulla salute del tuo dominio.

Sei indeciso? Iscriviti per guardare la nostra sessione live on-demand e scopri come DNS Guardian può aiutare il tuo team a identificare e bloccare le appropriazioni di domini che portano allo spam.

Rahul Powar
Rahul Powar
Co-founder & CEO

Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.