@paragraf_13 en av de bästa grejerna man göra för att säkra ett nätverk, i termer "lite jobb, stor payoff", är att blocka alla nyregistrerade domäner i DNS:en. det finns många sätt att göra det men jag använder nextdns som tjänst för att det är smidigt, där kan man välja att den ska vägra resolva alla domäner som reggats för mindre än tre månader sen, vilket stoppar en mycket stor del av såna här (och andra) attacker.