Промяната в конфигурацията на рутера привлича все по-голямо внимание като начин за добавяне на защита срещу фишинг и зловреден код. Коментаторът по киберсигурност Луис Катакора призова потребителите да заменят DNS сървърите по подразбиране на своите рутери с адресите на Cloudflare: 1.1.1.2 като основен сървър и 1.0.0.2 като вторичен сървър.

Тази промяна не замества защитата на крайните устройства, но може да спре рискови връзки, преди телефон, лаптоп, телевизор или устройство за умен дом да достигне до злонамерен домейн.

DNS (Domain Name System) е адресната книга на интернет. Преди браузър или приложение да отвори уебсайт, те изпращат заявка към DNS сървър да преведе името на домейна в IP адрес, необходим за свързване. Филтриращият DNS сървър за семейства на Cloudflare (1.1.1.1 for Families) проверява тези заявки спрямо своята класификация на заплахите.

Когато идентифицира търсения домейн като свързан със зловреден код или фишинг, той връща 0.0.0.0 вместо реалния адрес на сайта, предотвратявайки установяването на връзка от устройството. Cloudflare предоставя услугата като безплатна опция, която блокира домейни, свързани със зловреден код и фишинг.

Приложена на ниво рутер, защитата може да обхване устройствата, използващи тази мрежа, без да е необходимо да се инсталира приложение или да се конфигурира всяко устройство поотделно. Това я прави полезна за домакинства, в които членовете на семейството използват компютри, телефони, игрови конзоли, смарт телевизори, камери и друго оборудване, свързано с интернет.

Освен това тя предлага лесна защита за хора, изложени на измамни съобщения или фалшиви страници за вход. Един от отговорите на съвета на Катакора описва промяната на настройките на рутера на възрастен родител след опасения за онлайн измами, което илюстрира защо този подход намира широк отзвук.

Семействата, които търсят слой за контрол на съдържанието, могат вместо това да използват 1.1.1.3 и 1.0.0.3. Този DNS сървър на Cloudflare е предназначен да блокира както зловреден код и фишинг, така и домейни, класифицирани като съдържание за възрастни.

Настройката обикновено се намира в административния интерфейс на рутера под секциите Internet, WAN, DHCP, LAN или DNS, въпреки че наименованията варират в зависимост от производителя и интернет доставчика.

Администраторите трябва да запишат текущите адреси преди да правят промени, да запазят новата конфигурация и да тестват достъпа до интернет след това. Cloudflare също така предоставя IPv6 адреси и криптирани DNS точки за достъп и за двете опции за филтриране.

Тази DNS промяна има своите ограничения. Тя блокира заявки само когато вредоносната дестинация е класифицирана и когато устройството използва DNS сървъра на рутера. Устройство, което използва собствени настройки за криптиран DNS, VPN, мобилна връзка или твърдо зададен DNS сървър, може да заобиколи филтъра.

Освен това DNS филтрирането не може да дезинфекцира вече заразена машина, да засече всеки злонамерен файл, да предотврати кражба на идентификационни данни в разрешена услуга или да замести нуждата от коригиране на уязвимости и многофакторна автентикация. Потребителите могат да се сблъскат с фалшиви позитивни резултати, ограничения на DNS ниво от доставчика или проблеми със съвместимостта с услуги, които зависят от геолокацията на DNS.

Основното послание е, че промяната на DNS не е „безплатна антивирусна програма“, а достъпна мярка за контрол на ниво мрежа, която повишава трудността и цената за изпълнение на често срещани уеб-базирани атаки.

Филтрирането на DNS на рутера работи най-добре в комбинация с уникални пароли, съхранявани в мениджър на пароли, многофакторна автентикация, своевременно инсталиране на корекции за сигурност и актуализации на фърмуера, надеждна защита на крайните устройства и навика за проверка на линкове преди кликване.

За домакинствата, които искат лесно подобрение на сигурността без допълнителен абонамент или приложение, филтрираният DNS на Cloudflare е разумен защитен слой – стига неговите ограничения в съвременните домашни мрежи да бъдат добре разбрани.