Avui, la CISA, en col·laboració amb la National Security Agency (NSA), el Federal Bureau of Investigation (FBI), l'Australian Signals Directorate's Australian Cyber Security Centre (ASD's ACSC), el Canadian Centre for Cyber Security (CCCS) i el National Cyber Security Centre de Nova Zelanda (NCSC-NZ), ha publicat l'assessorament conjunt de ciberseguretat Fast Flux: una amenaça per a la seguretat nacional (PDF, 841 KB). Aquest assessorament adverteix a organitzacions, proveïdors de serveis d'Internet (ISP) i proveïdors de serveis de ciberseguretat sobre l'amenaça contínua d'activitats malicioses habilitades per fast flux i proporciona orientació sobre detecció i mitigacions per protegir la infraestructura crítica i la seguretat nacional.
“Fast flux” és una tècnica utilitzada per ofuscar les ubicacions de servidors maliciosos mitjançant canvis ràpids en els registres del sistema de noms de domini (DNS) associats a un sol nom de domini. Aquesta amenaça explota una bretxa que es troba habitualment en les defenses de xarxa, dificultant el seguiment i el bloqueig d'activitats malicioses de fast flux.
Les agències autores recomanen fermament adoptar un enfocament multicapa per a la detecció i la mitigació per reduir el risc de compromís per amenaces habilitades per fast flux. Els proveïdors de serveis, especialment els proveïdors de DNS protector (PDNS), haurien de fer el seguiment, compartir informació i bloquejar el fast flux com a part dels seus serveis de ciberseguretat. Les organitzacions governamentals i d'infraestructura crítica haurien de tancar aquesta bretxa contínua en les defenses de xarxa mitjançant l'ús de serveis de ciberseguretat i PDNS que bloquegin l'activitat maliciosa de fast flux.
Per a més informació sobre els serveis PDNS, consulteu Selecció d'un servei de DNS protector.





