Перейти к основному содержимому

Платформа Secure DNS

Технология Secure DNS для продуктов, ориентированных на приватность

OpenBLD развивает безопасную DNS-инфраструктуру для продуктов, ориентированных на приватность, браузеров, VPN-сервисов, приложений для семейной безопасности и управляемых сред.

Наша цель — не просто предложить ещё один публичный DNS-резолвер.

OpenBLD развивается как модульная платформа DNS-безопасности, которая может дополнить существующие продукты защитой от угроз, фильтрацией, политиками доступа и отказоустойчивой DNS-инфраструктурой.

Защита до установления соединения

DNS — одна из первых точек, где можно предотвратить потенциально нежелательное или вредоносное соединение.

Уровень Secure DNS может помочь защитить пользователей от:

  • вредоносной инфраструктуры
  • фишинговых доменов
  • сетей отслеживания
  • нежелательной рекламной инфраструктуры
  • нежелательного или ограниченного контента

Такая защита может дополнять механизмы безопасности, уже реализованные в браузерах, VPN-сервисах, приложениях и средствах защиты конечных устройств.

Технологии

Платформа OpenBLD включает:

  • DNS, DNS-over-HTTPS и DNS-over-TLS
  • проверку DNSSEC
  • защиту от вредоносных и фишинговых доменов
  • фильтрацию трекеров и рекламных доменов
  • политики семейной и детской безопасности
  • настраиваемые политики фильтрации
  • распределённую инфраструктуру DNS-резолверов
  • обнаружение злоупотреблений и ограничение частоты запросов
  • DNS-телеметрию и аналитику
  • защиту от DDoS-атак на сетевом уровне

Компоненты могут использоваться совместно или интегрироваться как часть более крупной продуктовой архитектуры.

Модели интеграции

Hosted

Инфраструктура Secure DNS, работающая в составе сети OpenBLD.

Dedicated

Выделенная DNS-среда для конкретного партнёра, продукта или пользовательской базы.

Инфраструктура партнёра

Технологии OpenBLD могут быть развёрнуты в инфраструктуре, контролируемой партнёром.

Такая модель позволяет организации сохранять контроль над трафиком, инфраструктурой, эксплуатационными политиками и обработкой данных, одновременно используя технологии OpenBLD для DNS-резолвинга, фильтрации и безопасности.

Возможные сценарии применения

Secure DNS для браузеров

Опциональный режим безопасного DNS с защитой от вредоносных, фишинговых и отслеживающих доменов.

DNS-защита для VPN

Защита от угроз и повышение приватности на уровне DNS, интегрированные в существующий VPN-сервис.

Семейные и детские продукты

Дополнительное применение DNS-политик для продуктов, предназначенных для детей и семей.

Приложения, ориентированные на приватность

Зашифрованная DNS-инфраструктура, снижающая зависимость от крупных сторонних публичных DNS-резолверов.

Управляемые и корпоративные среды

Пользовательские DNS-политики, фильтрация, телеметрия и средства безопасности для управляемых сетей.

Возможности сотрудничества

Мы не предполагаем, что каждому продукту нужен новый DNS-провайдер или что существующую DNS-инфраструктуру необходимо заменять.

Нам интересно изучить, может ли технология OpenBLD дополнять существующие продукты в области приватности и безопасности в качестве дополнительного уровня DNS-защиты.

Сотрудничество может начинаться с небольшого технического эксперимента или пилотного проекта и развиваться до выделенной инфраструктуры или более глубокой технологической интеграции.

Если ваша команда работает с Secure DNS, DNS-фильтрацией, приватностью или защитой от угроз на уровне DNS, мы будем рады обменяться идеями.

Контакты: partnerships@openbld.net