Phishing e malware confirmados
Indicadores de feeds públicos (URLhaus, PhishTank, ThreatFox, OpenPhish) são consolidados por domínio registrável. Confirmação eleva o score a 100.
SecureDNS resolve as consultas da sua rede e, no mesmo passo, aplica um score de reputação para phishing, malware, domínios recém-criados e imitação de marca — com a decisão calculada localmente e cada ponto do score explicado.
A proteção nasce desativada. O ambiente começa vazio e mostra apenas dados que ele mesmo recebeu.Idade RDAP < 24 h · imitação de marca · TLD .cfd
Visto há < 1 h na rede · padrão léxico · TLD .top
Registro há 6 anos · sem indicadores
Cada regra soma um peso conhecido. O total satura entre 0 e 100 e a política decide o corte. Nenhum sinal isolado bloqueia sozinho.
Indicadores de feeds públicos (URLhaus, PhishTank, ThreatFox, OpenPhish) são consolidados por domínio registrável. Confirmação eleva o score a 100.
Idade do registro via RDAP e primeira observação na própria rede. Menos de 24 h no RDAP soma 45 pontos — a janela em que golpes são disparados.
Similaridade local (Levenshtein, Jaro-Winkler, homoglifos) contra marcas cadastradas. Pega micr0soft e itau-verificacao sem acusar o domínio verdadeiro.
Peso configurável para .zip, .cfd, .top e afins, mais sinais léxicos: hífens em excesso, subdomínio profundo, punycode. Sempre somado, nunca decisivo sozinho.
domain_age_lt_24hRegistro RDAP com menos de 24 h+45brand_similaritySimilaridade alta com “Itaú”+25first_seen_lt_1hPrimeira consulta na rede há < 1 h+20risky_tldTLD de risco elevado: .cfd+12lexical_patternMarca colada a token de isca+10Fontes: RDAP · first-seen interno · catálogo de marcas
A mesma informação que o resolvedor usa fica visível no painel — com as fontes, a fila e os limiares abertos para ajuste.
| Fonte | Tipo | Último sucesso | Importados | Circuito |
|---|---|---|---|---|
| URLhaus | malware_feed | há 4 min | 18.204 | fechado |
| OpenPhish | phishing_feed | há 11 min | 7.812 | fechado |
| RDAP | registration | contínuo | — | automático |
| Certificate Transparency | certificate | contínuo | — | automático |
Proteção contra ameaças de domínio
O DNS bloqueia domínios. Quando a identificação exige agente ou conector, a plataforma diz isso com clareza.
O resolvedor lê um mapa de reputação local, atualizado por endpoint dedicado. Nenhuma consulta WHOIS, RDAP ou HTTP acontece durante a resolução.
O score é a soma de regras nomeadas, com o peso de cada uma. A tela do domínio mostra a decomposição — idade, marca, feed, TLD — e a data de avaliação.
A proteção nasce desativada. Você ativa em Monitorar, gera registros sem bloquear e só então passa para Equilibrado ou Rígido.
Whitelist e blacklist por organização têm prioridade sobre qualquer sinal, inclusive feed confirmado. Infraestrutura compartilhada fica protegida de falso positivo.
Matriz, filiais, escolas e redes por local — cada uma com política própria e estado de implantação visível. Isolamento multi-tenant desde a origem.
RDAP e Certificate Transparency rodam em fila, com rate-limit, disjuntor por fonte e reprocessamento. O feed é reconstruído em segundos após qualquer mudança.
No Android, o DNS privado nativo liga a proteção direto nas configurações de rede. Continua ativo trocando de Wi-Fi para dados móveis, porque a identidade do aparelho não depende do IP da conexão.
Proteção por unidade, bloqueio de phishing dirigido a colaboradores e regras temporárias com aprovação.
Políticas adequadas à faixa de ensino, com implantação por escola ou rede e registro de acesso para responsáveis.
Auditoria, retenção definida e operação transparente entre secretarias, com evidência técnica de cada decisão.
A reputação chega ao resolvedor como um mapa em memória, atualizado por um endpoint próprio. WHOIS, RDAP, HTTP e feeds ficam no worker assíncrono — uma indisponibilidade analítica não toca o DNS.