DNS Sinkhole

DNS sinkhole هو تهيئة [[dns-zone|منطقة DNS]] أو [[recursive-dns|محلل]] تعيد عنوان IP غير قابل للتوجيه أو خاضعاً للسيطرة للنطاقات المرتبطة بالبرمجيات الخبيثة وخوادم C&C للشبكات الآلية ومواقع التصيد الاحتيالي أو غيرها من البنى التحتية الخبيثة. تنشر فرق الأمن ومزودو الإنترنت بالوعات الامتصاص لتحييد التهديدات بإعادة توجيه حركة المرور الخبيثة نحو نقطة نهاية خاضعة للسيطرة بدلاً من السماح لها بالوصول إلى وجهتها المقصودة. تُمكّن البالوعات أيضاً من تحليل حركة المرور: كل محاولة اتصال بعنوان IP البالوعة تكشف عن مضيف مصاب. تُنفّذ خدمات تجارية مثل Cloudflare Gateway وQuad9 ومنصات أمن DNS للمؤسسات عملية البلع كميزة أساسية.

مثال

When Quad9 (9.9.9.9) receives a query for a known malware C2 domain, it returns a sinkhole IP instead of the real address, preventing the infected host from communicating with the attacker's server.