DNS 싱크홀

DNS 싱크홀은 악성 소프트웨어, 봇넷 C&C 서버, 피싱 사이트 또는 기타 악의적인 인프라와 관련된 도메인에 대해 라우팅 불가능하거나 통제된 IP 주소를 반환하는 [[dns-zone|DNS 존]] 또는 [[recursive-dns|리졸버]] 설정입니다. 보안 팀과 ISP는 악성 트래픽을 의도한 목적지에 도달하게 두지 않고 통제된 엔드포인트로 우회시켜 위협을 무력화하기 위해 싱크홀을 배포합니다. 싱크홀은 트래픽 분석도 가능하게 합니다. 싱크홀 IP에 대한 모든 연결 시도는 감염된 호스트를 드러냅니다. Cloudflare Gateway, Quad9, 기업용 DNS 보안 플랫폼 같은 상업적 서비스들이 싱크홀링을 핵심 기능으로 구현합니다.

예시

When Quad9 (9.9.9.9) receives a query for a known malware C2 domain, it returns a sinkhole IP instead of the real address, preventing the infected host from communicating with the attacker's server.