DNS tunneling

DNS tunneling

DNS tunneling è un concetto relativo al canale di Command and Control con cui un malware o un operatore remoto mantiene comunicazioni con sistemi compromessi. Le implementazioni cercano spesso di confondersi con traffico normale, usare protocolli consentiti o rendere instabile l’infrastruttura di destinazione. DNS logging, proxy, NDR, ispezione TLS dove consentita, analisi delle periodicità di beaconing e reputazione dei domini aiutano a individuare questi comportamenti.