Inteligência de ameaças de domínio no DNS

Bloqueie o domínio.
Mostre o porquê.

SecureDNS resolve as consultas da sua rede e, no mesmo passo, aplica um score de reputação para phishing, malware, domínios recém-criados e imitação de marca — com a decisão calculada localmente e cada ponto do score explicado.

A proteção nasce desativada. O ambiente começa vazio e mostra apenas dados que ele mesmo recebeu.
Inteligência de ameaças · Domínios
secure-itau-clientes.cfd92Bloquear

Idade RDAP < 24 h · imitação de marca · TLD .cfd

nf-e-consulta.top64Monitorar

Visto há < 1 h na rede · padrão léxico · TLD .top

portal.cliente.com.br4Permitir

Registro há 6 anos · sem indicadores

Resolução sem chamada externaScore explicável por regraEnriquecimento em filaIsolamento multi-tenant
O QUE A PLATAFORMA IDENTIFICA

Quatro classes de sinal, um score

Cada regra soma um peso conhecido. O total satura entre 0 e 100 e a política decide o corte. Nenhum sinal isolado bloqueia sozinho.

Phishing e malware confirmados

Indicadores de feeds públicos (URLhaus, PhishTank, ThreatFox, OpenPhish) são consolidados por domínio registrável. Confirmação eleva o score a 100.

Domínios recém-registrados

Idade do registro via RDAP e primeira observação na própria rede. Menos de 24 h no RDAP soma 45 pontos — a janela em que golpes são disparados.

Imitação de marca

Similaridade local (Levenshtein, Jaro-Winkler, homoglifos) contra marcas cadastradas. Pega micr0soft e itau-verificacao sem acusar o domínio verdadeiro.

TLDs e padrões de risco

Peso configurável para .zip, .cfd, .top e afins, mais sinais léxicos: hífens em excesso, subdomínio profundo, punycode. Sempre somado, nunca decisivo sozinho.

secure-itau-clientes.cfd
92de 100
Crítico · ação sugerida: bloquearAvaliado em 09/09/2026 14:12 · motor v3
  • domain_age_lt_24hRegistro RDAP com menos de 24 h+45
  • brand_similaritySimilaridade alta com “Itaú”+25
  • first_seen_lt_1hPrimeira consulta na rede há < 1 h+20
  • risky_tldTLD de risco elevado: .cfd+12
  • lexical_patternMarca colada a token de isca+10

Fontes: RDAP · first-seen interno · catálogo de marcas

POR DENTRO DA PLATAFORMA

Operação sem caixa-preta

A mesma informação que o resolvedor usa fica visível no painel — com as fontes, a fila e os limiares abertos para ajuste.

Inteligência de ameaças · Fontes
FonteTipoÚltimo sucessoImportadosCircuito
URLhausmalware_feedhá 4 min18.204fechado
OpenPhishphishing_feedhá 11 min7.812fechado
RDAPregistrationcontínuoautomático
Certificate Transparencycertificatecontínuoautomático
Políticas · Segurança e privacidade

Proteção contra ameaças de domínio

DesativadoNão altera nenhuma resolução
MonitorarNunca bloqueia; registra os acessos suspeitos
EquilibradoBloqueia ≥ 80 · monitora ≥ 40
RígidoBloqueia ≥ 60 · monitora ≥ 30
COMO ELA SE COMPORTA

Controle sem esconder a complexidade

O DNS bloqueia domínios. Quando a identificação exige agente ou conector, a plataforma diz isso com clareza.

Decisão no DNS, fora do caminho crítico

O resolvedor lê um mapa de reputação local, atualizado por endpoint dedicado. Nenhuma consulta WHOIS, RDAP ou HTTP acontece durante a resolução.

Cada bloqueio tem um porquê

O score é a soma de regras nomeadas, com o peso de cada uma. A tela do domínio mostra a decomposição — idade, marca, feed, TLD — e a data de avaliação.

Modo inerte por padrão

A proteção nasce desativada. Você ativa em Monitorar, gera registros sem bloquear e só então passa para Equilibrado ou Rígido.

Listas administrativas vencem tudo

Whitelist e blacklist por organização têm prioridade sobre qualquer sinal, inclusive feed confirmado. Infraestrutura compartilhada fica protegida de falso positivo.

Uma base, muitas unidades

Matriz, filiais, escolas e redes por local — cada uma com política própria e estado de implantação visível. Isolamento multi-tenant desde a origem.

Enriquecimento assíncrono

RDAP e Certificate Transparency rodam em fila, com rate-limit, disjuntor por fonte e reprocessamento. O feed é reconstruído em segundos após qualquer mudança.

Celular protegido sem instalar app

No Android, o DNS privado nativo liga a proteção direto nas configurações de rede. Continua ativo trocando de Wi-Fi para dados móveis, porque a identidade do aparelho não depende do IP da conexão.

CONTEXTOS

Uma base, políticas diferentes

Empresas

Proteção por unidade, bloqueio de phishing dirigido a colaboradores e regras temporárias com aprovação.

Educação

Políticas adequadas à faixa de ensino, com implantação por escola ou rede e registro de acesso para responsáveis.

Setor público

Auditoria, retenção definida e operação transparente entre secretarias, com evidência técnica de cada decisão.

SEGURANÇA POR ARQUITETURA

O painel pode parar.
O resolvedor continua.

A reputação chega ao resolvedor como um mapa em memória, atualizado por um endpoint próprio. WHOIS, RDAP, HTTP e feeds ficam no worker assíncrono — uma indisponibilidade analítica não toca o DNS.

COMECE EM MODO MONITORAR

Veja o que seria bloqueado antes de bloquear.

Criar ambiente