Opendns

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Filtrage DNS
Type Résolveur DNS sécurisé
Contexte Blocage de domaines malveillants au niveau de la résolution
Voir aussi Antivirus

OpenDNS est un service de résolveurs DNS publics offrant, en plus de la résolution classique, une couche de sécurité et de filtrage. En dirigeant les requêtes DNS d'un poste ou d'un réseau vers ses serveurs, on bénéficie du blocage automatique des domaines connus pour héberger des logiciels malveillants, du phishing ou des serveurs de commande et contrôle (C2).

Principe

Le DNS est sollicité avant toute connexion à un site : filtrer à ce niveau permet de couper l'accès à un domaine malveillant avant l'établissement de la connexion, indépendamment du protocole applicatif. Le service propose également un filtrage par catégories de contenu et des statistiques d'usage.

Mise en œuvre

Il suffit de configurer les serveurs DNS du poste, du routeur ou du serveur DHCP pour pointer vers les résolveurs du service, par exemple :

# /etc/resolv.conf (ou configuration DHCP du réseau)
nameserver 208.67.222.222
nameserver 208.67.220.220

Le filtrage protège l'ensemble des équipements dont les requêtes transitent par ces résolveurs, sans agent à installer sur chaque machine.

Voir aussi

  • Antivirus — protection complémentaire au niveau du poste