Zapytanie DNS
Użytkownik, serwer, aplikacja, router lub urządzenie mobilne pyta o domenę, z którą chce się połączyć.
Filtrujemy i monitorujemy zapytania DNS, aby ograniczać kontakt ze złośliwymi domenami oraz wcześniej wykrywać potencjalne infekcje w usługach, aplikacjach, środowiskach RDP, urządzeniach mobilnych i na łączach internetowych.
SECDNS działa jako warstwa ochronna DNS. Zanim komputer, serwer, telefon, router lub aplikacja połączy się z domeną, zapytanie DNS jest sprawdzane w bazach zagrożeń i monitorowane.
Użytkownik, serwer, aplikacja, router lub urządzenie mobilne pyta o domenę, z którą chce się połączyć.
SECDNS sprawdza domenę w bazach CERT oraz profesjonalnych źródłach threat intelligence aktualizowanych kilka razy dziennie.
Podejrzane zapytanie może zostać zablokowane, odnotowane i przekazane jako sygnał możliwej infekcji lub niepożądanej aktywności.
SECDNS jest dobry dla firm, administratorów, operatorów usług i właścicieli infrastruktury, którzy chcą zwiększyć bezpieczeństwo bez skomplikowanego wdrożenia.
Najprostszy wariant to ustawienie poniższych adresów DNS na routerze lub firewallu. Wtedy cała sieć korzysta z ochrony. Można też skonfigurować DNS bezpośrednio na komputerze, serwerze, telefonie albo pojedynczej maszynie RDP.
Ustaw oba adresy, aby zapewnić podstawową redundancję. Jeżeli konfigurujesz router, urządzenia w sieci powinny pobierać te adresy z DHCP.
ipconfig /flushdns nslookup secdns.pl
Jeżeli komputer jest w domenie firmowej, administrator może wymusić DNS przez GPO lub DHCP. Wtedy lokalna zmiana może zostać nadpisana.
ipconfig /flushdns ipconfig /all
Wynik ipconfig /all powinien pokazać serwery DNS 80.72.32.60 i 80.72.32.61 przy aktywnej karcie.
ipconfig /flushdns nslookup secdns.pl
Jeżeli serwer jest kontrolerem domeny lub wewnętrznym DNS dla Active Directory, zwykle nie ustawia się publicznych DNS bezpośrednio na stacjach. Lepszy model to zostawienie klientom DNS domenowego, a na serwerze DNS dodanie SECDNS jako forwarderów.
ipconfig /flushdns lub poczekaj na odświeżenie cache.PowerShell jest wygodny na serwerach oraz przy zdalnej administracji.
Get-NetAdapter Get-DnsClientServerAddress -AddressFamily IPv4
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 80.72.32.60,80.72.32.61 Clear-DnsClientCache
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ResetServerAddresses
Jeżeli interfejs nazywa się inaczej, np. „Wi-Fi”, „Ethernet 2” albo „vEthernet”, użyj nazwy pokazanej przez Get-NetAdapter.
nmcli connection show nmcli connection modify "NAZWA_POLACZENIA" ipv4.ignore-auto-dns yes nmcli connection modify "NAZWA_POLACZENIA" ipv4.dns "80.72.32.60 80.72.32.61" nmcli connection down "NAZWA_POLACZENIA" && nmcli connection up "NAZWA_POLACZENIA" resolvectl status
Zastąp NAZWA_POLACZENIA nazwą widoczną w nmcli connection show, np. „Wired connection 1”.
W Ubuntu Server DNS najczęściej ustawia się w pliku Netplan w katalogu /etc/netplan/.
ls /etc/netplan/
sudo nano /etc/netplan/01-netcfg.yaml
network:
version: 2
ethernets:
ens18:
dhcp4: true
nameservers:
addresses:
- 80.72.32.60
- 80.72.32.61sudo netplan try sudo netplan apply resolvectl status
Nazwa interfejsu może być inna, np. eth0, ens18, ens160 lub enp0s3. Sprawdzisz ją poleceniem ip a.
Jeżeli system korzysta z systemd-resolved, można ustawić DNS globalnie lub dla konkretnego interfejsu.
sudo nano /etc/systemd/resolved.conf
Ustaw lub odkomentuj:
[Resolve] DNS=80.72.32.60 80.72.32.61 FallbackDNS=
Następnie:
sudo systemctl restart systemd-resolved resolvectl status resolvectl flush-caches
resolvectl query secdns.pl dig secdns.pl
Na części starszych lub minimalnych systemów DNS można ustawić w pliku /etc/resolv.conf.
sudo nano /etc/resolv.conf
Wpisz:
nameserver 80.72.32.60 nameserver 80.72.32.61
/etc/resolv.conf jest generowany automatycznie przez NetworkManager, systemd-resolved, DHCP lub cloud-init. Po restarcie zmiany mogą zniknąć. W takim przypadku użyj instrukcji dla NetworkManager, Netplan albo systemd-resolved.nmcli connection show nmcli connection modify "System eth0" ipv4.ignore-auto-dns yes nmcli connection modify "System eth0" ipv4.dns "80.72.32.60 80.72.32.61" nmcli connection down "System eth0" && nmcli connection up "System eth0" cat /etc/resolv.conf
sudo nano /etc/sysconfig/network-scripts/ifcfg-eth0
Dodaj lub zmień:
PEERDNS=no DNS1=80.72.32.60 DNS2=80.72.32.61
Następnie zrestartuj połączenie lub usługę sieciową:
sudo systemctl restart NetworkManager
Nazwy menu mogą się różnić, ale zwykle szukaj: Wi‑Fi → szczegóły sieci → zaawansowane → ustawienia IP → statyczny → DNS 1 / DNS 2.
sudo dscacheutil -flushcache sudo killall -HUP mDNSResponder
/ip dns set servers=80.72.32.60,80.72.32.61 allow-remote-requests=yes /ip dns print
/ip dhcp-server network print /ip dhcp-server network set [find] dns-server=80.72.32.60,80.72.32.61
W większych sieciach często lepiej przekazywać klientom adres routera jako DNS, a na routerze ustawić forwardowanie do SECDNS.
Dla wielu VLAN-ów powtórz konfigurację w każdej sieci, która ma korzystać z SECDNS.
configure set service dns forwarding name-server 80.72.32.60 set service dns forwarding name-server 80.72.32.61 commit save exit
Jeżeli klienci mają dostawać DNS bezpośrednio z DHCP, ustaw odpowiednie parametry w serwerze DHCP dla danej podsieci:
configure set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 dns-server 80.72.32.60 set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 dns-server 80.72.32.61 commit save exit
Dostosuj nazwę sieci i podsieć do swojej konfiguracji.
W niektórych modelach TP-Link DNS można ustawić w konfiguracji połączenia WAN, a w innych w ustawieniach serwera DHCP. Najważniejsze jest, aby urządzenia w LAN otrzymywały adresy SECDNS jako DNS.
uci set network.wan.peerdns='0' uci -q delete network.wan.dns uci add_list network.wan.dns='80.72.32.60' uci add_list network.wan.dns='80.72.32.61' uci commit network /etc/init.d/network restart
uci add_list dhcp.lan.dhcp_option='6,80.72.32.60,80.72.32.61' uci commit dhcp /etc/init.d/dnsmasq restart
W środowiskach firmowych warto dodać regułę firewall, która blokuje ruch DNS do innych resolverów niż SECDNS lub lokalny resolver.
W panelu administracyjnym szukaj ustawień: Network, LAN, DHCP Server, DNS Server albo Internet.
Jeżeli urządzenie pełni rolę serwera DHCP, upewnij się, że przekazuje klientom właściwe adresy DNS.
Układ menu różni się zależnie od producenta, ale schemat jest podobny.
Dynamiczna lista najnowszych wykrytych zapytań z tabeli MySQL.
| Czas | Klient | Źródło | Domena | Kategoria | Akcja | Poziom |
|---|---|---|---|---|---|---|
| 2026-06-03 21:58:43 | unknown | 79.133.202.22 | vps140923.inmotionhosting.com | malware | blocked | high |
| 2026-06-03 21:54:28 | unknown | 31.31.168.178 | vmi3338359.contaboserver.net | malware | blocked | high |
| 2026-06-03 21:45:37 | unknown | 79.133.207.101 | e4341e5u4d9q0aa826ca27y7e.vercel.app | malware | blocked | high |
| 2026-06-03 21:43:59 | unknown | 31.31.168.178 | vmi3338359.contaboserver.net | malware | blocked | high |
| 2026-06-03 21:37:15 | unknown | 185.7.107.148 | e4341e5u4d9q0aa826ca27y7e.vercel.app | malware | blocked | high |
| 2026-06-03 21:04:24 | unknown | 77.95.237.2 | usc1.contabostorage.com | malware | blocked | high |
| 2026-06-03 21:01:07 | unknown | 79.133.202.37 | gdghhfhdnhhfdgnnxcbnddddvn-dpl0cm801n86.edgeone.dev | malware | blocked | high |
| 2026-06-03 20:58:52 | unknown | 185.40.196.146 | usc1.contabostorage.com | malware | blocked | high |
| 2026-06-03 20:57:53 | unknown | 79.133.207.100 | usc1.contabostorage.com | malware | blocked | high |
| 2026-06-03 19:47:58 | unknown | 80.72.47.234 | gdghhfhdnhhfdgnnxcbnddddvn-dpl0cm801n86.edgeone.dev | malware | blocked | high |
| 2026-06-03 19:28:52 | unknown | 79.133.207.101 | dailybeautywellness.com | malware | blocked | high |
| 2026-06-03 19:06:51 | unknown | 79.133.202.5 | ip93.ip-198-50-202.net | malware | blocked | high |
| 2026-06-03 18:59:50 | unknown | 77.95.237.2 | soaries.com | malware | blocked | high |
| 2026-06-03 18:58:50 | unknown | 79.133.207.100 | soaries.com | malware | blocked | high |
| 2026-06-03 18:44:12 | unknown | 77.95.237.2 | c0-m9w0489dfgychjk-bsh3cs6t2s.edgeone.dev | malware | blocked | high |
| 2026-06-03 18:24:54 | MY | 80.72.32.10 | everycarebd.com | malware | blocked | high |
| 2026-06-03 18:10:11 | unknown | 185.73.229.138 | alsulmicpa.com | malware | blocked | high |
| 2026-06-03 18:07:30 | unknown | 185.73.229.138 | alsulmicpa.com | malware | blocked | high |
| 2026-06-03 17:22:27 | unknown | 77.95.236.41 | gdghhfhdnhhfdgnnxcbnddddvn-dpl0cm801n86.edgeone.dev | malware | blocked | high |
| 2026-06-03 17:02:15 | unknown | 79.133.202.5 | ip93.ip-198-50-202.net | malware | blocked | high |
Wyślij zgłoszenie przez formularz albo mailowo na dat@etop.pl z tytułem DataHouse Protect. Podaj adres IP lub zakres adresów IP oraz e-mail do powiadomień o zagrożeniach.
Po akceptacji wskazana infrastruktura, usługi lub łącze internetowe mogą zostać objęte dodatkową warstwą ochrony DNS.