Google Public DNS - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

Google Public DNS предоставляет следующие адреса публичных серверов для альтернативной маршрутизации:

8.8.8.8

8.8.4.4

https://developers.google.com/speed/public-dns/

Преимущества по мнению Google такие:

Speed up your browsing experience.

Improve your security.

Get the results you expect with absolutely no redirection.

Под улучшением защиты имеется в виду следующее:

Cache poisoning attacks

DoS and amplification attacks

Mitigations

Adding entropy to requests

Removing duplicate queries

Подробнее можно прочитать здесь https://developers.google.com/speed/public-dns/docs/security

Пока услуга ориентирована на разработчиков, в продакшене ее нет.

*****************************

Что думаете об этой инициативе Google в разрезе улучшения безопасности?

Кто-то может уже использует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Магический пинг :) А в чем фишка была, так и не удалось понять?

Адрес прикольный у DNS-сервера - четыре восьмерки. В случае чего можно легко вспомнить и заюзать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Магический пинг :) А в чем фишка была, так и не удалось понять?

спутник гуляет, канал сваливается, надо постоянно его держать, тогда подстраивается

ну, я так думаю,

как никак три года стажа работы оператором спутниковой станции :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

я оба dns периодически использую то на роутерах, то у клиентов каких с пару лет, проблем никаких не было, наоборот, если были проблемы с провайдерскими dns то применял гугловские. каких то плюсов в безопасности не отметил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Похожий сервис - Norton ConnectSafe (Norton DNS), но с функцией фильтрации зараженных сайтов и родительским контролем до кучи. В зависимости от того, какой набор фильтров необходимы, следует использовать разные DNS-сервера.

http://www.anti-malware.ru/forum/index.php?showtopic=23300

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Преимущества по мнению Google такие:

А чего недостатки не описаны?

К примеру слетает геолокация. И это ладно, это еще полбеды, так еще и сайты начинают отдавать файлы из жопы мира. К примеру KIS с офсайта будет качаться уже не с отечественных серверов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Umnik, правильно, они будут считать, что ты из UK или с US заходишь. Посмотри мой IP сейчас например ;)

С другой стороны люди для такого анонимайзеры используют, чего-то там мучаются. А тут 2 в одном по сути. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Посмотри мой IP сейчас например

С другой стороны люди для такого анонимайзеры используют, чего-то там мучаются. А тут 2 в одном по сути.

использую днс Нортона в роутере-модеме, но на айпи это ни как не отразилось. Айпи остался прежним. Какой же здесь анонимайзер? сервис 2ip.ru определил по айпи адресу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
использую днс Нортона в роутере-модеме, но на айпи это ни как не отразилось.

Проверил сейчас. Да, действительно на IP подключение Google Public DNS никак не влияет. Тогда странным выглядит жалоба на сбои геолокации.

сервис 2ip.ru определил по айпи адресу.

Пал жертвой McAfee SiteAdvisor http://www.anti-malware.ru/forum/index.php...t&p=1583490

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Demkd Я бы ещё добавил подсчёт идентичных файлов.  ( если это принципиально не скажется на производительности ) По крайней мере раньше бывало и такое, что в системе десятки идентичных  файлов - но  с разными именами. И Опционально Запуск uVS - в качестве ловушки. Например  программа стартует не как: gvprin , а как firefox.exe и отслеживает всех желающих... приобщиться.    
    • PR55.RP55
      Добавить возможность "автоматического" контроля со стороны оператора\админа за актуальностью\версией установленных программ. т.е. Оператор создаёт файл "Контроль Программ.txt" и следит за его актуальностью. И при открытии меню: Дополнительно > Установленные программы  в списке отображаться не только версия установленной программы - но и её актуальная версия из Контроль Программ.txt * * или же вместо числового значения\версии - отображается запись\уведомление заданное оператором: - например: ! Внимание найден антивирус ! ** Все записи подпавшие под... критерий - перемещаются в начало списка.  
    • demkd
      ---------------------------------------------------------
       4.99.6
      ---------------------------------------------------------
       o Добавлен еще один ключ автозапуска, используемый троянами и майнерами.

       o Добавлена новая опция запуска uVS: Искать в пользовательских каталогах скрытые исполняемые файлы.
         В пользовательских каталогах не должно быть подобных файлов, если же они есть то стоит внимательно изучить их содержимое.
         По умолчанию опция включена, отключить ее можно в окне запуска.
         Если опция включена то просматривается весь каталог "Documents and Settings" (Users+ProgramData для новых систем)
         со всеми подкаталогами. При обнаружении исполняемых файлов с атрибутами "скрытый" или "системный" такой файл добавляется
         в список со статусом "подозрительный", статус может быть снят автоматически если файл есть в базе проверенных файлов.
         Сканирование каталогов идет в отдельном потоке параллельно с построением списка автозапуска,
         однако включение этой опции может увеличить время обновления списка для одноядерных процессоров и систем на HDD.
         Тестировании проводилось только для системы на SSD, тестовый "Documents and Settings" содержал в себе 70979 подкаталогов с 452175 файлами,
         время обновления списка (при запуске uVS сразу после перезагрузки системы) увеличилось на 5%.

       o В лог добавлен статус Windows Defender-а.

       o В лог добавлен статус отслеживания командной строки процессов.

       o Добавлена возможность удаления исключений Windows Defender-а в активной системе без виртуализации реестра с помощью powershell.
         Функция может удалять исключения: путь, процесс, расширение.
         (!) Функция недоступна если powershell отсутствует или powershell не имеет правильной эцп.
       
    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
×