Note:

Protección de la red interna de Oracle Cloud Infrastructure mediante un firewall de DNS

Introducción

Tener el control de lo que están haciendo sus instancias de máquina virtual (VM) es esencial para que pueda controlar su comportamiento. En la mayoría de los casos, las consultas del sistema de nombres de dominio (DNS) se olvidan y no se controlan ni supervisan, lo que deja el camino abierto para que una máquina comprometida se conecte a servidores de comandos y control (C2) y descargue software malicioso, por ejemplo. Ser capaz de controlar y bloquear estas consultas salientes a servidores C2 y otros tipos de servidores maliciosos, agrega una capa adicional de seguridad a su red, y es posible que evite que su máquina virtual y red se vean aún más comprometidas.

Objetivos

Requisitos

Tarea 1: Localización del solucionador de DNS en la consola de OCI

Asegúrese de que ya ha creado una VCN y haga clic en el nombre de la VCN. En la página Detalles de red virtual en la nube, haga clic en Solucionador de DNS.

OCI_DNS-DNS_Resolver

Tarea 2: Configuración de un punto final de reenvío

  1. En Recursos, haga clic en Puntos finales y en Crear punto final.

  2. En la página Crear punto final, introduzca la siguiente información y haga clic en Crear punto final.

    • Nombre: introduzca un nombre.
    • Subred: seleccione la subred en la que desea el punto final del reenviador.
    • Tipo de punto final: seleccione Reenvío.

    OCI_DNS-Forwarder_Creation

    Debe tomar un par de minutos y cuando termine, tendrá su reenviador DNS creado. Esto nos permitirá configurar una redirección de consultas donde queramos, en nuestro caso a un firewall DNS.

    El solucionador de DNS sigue un orden en el que se resuelven las consultas de las instancias:

    En primer lugar, comprobará todas las vistas privadas asociadas y, a continuación, las reglas de resolución y, por último, utilizará los propios solucionadores de Internet públicos de Oracle para resolver los nombres de host. Para obtener más información, consulte Configuración y resolución.

    En el siguiente paso, queremos desviar todas las consultas que no son locales (no existen en ninguna vista privada) y enviarlas a un servicio de firewall de DNS o a algún otro servidor DNS gestionado por su compañía para controlar las consultas.

    Puede optar por elegir un servicio gratuito, como OpenDNS, Quad9, ControlD y muchos otros, o elegir un servicio de pago con mucho más control y características, como Cisco Umbrella, ControlD, NextDNS, InfoBlox y muchos más.

    Nota: No tenemos ninguna conexión con los proveedores de DNS mencionados en la tarea 3. Se utilizan como ejemplo debido a la simplicidad, facilidad de uso y configuración. Hay muchos otros proveedores que ofrecen servicios similares, encontrar el que mejor se adapte a sus necesidades.

Tarea 3: Creación de una regla de solucionador

Notas:

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal YouTube de Oracle Learning. Además, visita education.oracle.com/learning-explorer para convertirte en un Oracle Learning Explorer.

Para obtener documentación sobre el producto, visite Oracle Help Center.