Što je trovanje DNS predmemorijom? Kako vas DNS spoofing može oteti

  • Michael Cain
  • 0
  • 2489
  • 87
Oglas

Kako javnost postaje pametnija zbog opasnosti na mreži, autori zlonamjernog softvera povećali su svoje napore kako bi zavarali ljude da predaju svoje podatke. Trovanje predmemorijskog sustava (DNS) cache, poznato i kao prevara DNS, jedno je od najsmješnijih sredstava za otmicu iskustva pregledavanja korisnika kako bi ih poslao na zlonamjernu web lokaciju.

Pogledajmo kako djeluje trovanje DNS predmemorijom i kako ga možete izbjeći.

Što je DNS predmemorija?

Kako funkcioniraju URL adrese i IP adrese

Za početak, pogledajmo sami DNS predmemoriju. Kad želite posjetiti web mjesto, obično unosite njegov URL. Ako želite provjeriti svoj bankovni račun na mreži, unesite URL www.mybanksaddress.com u vaš preglednik.

Problem je u tome što vaše računalo zapravo i ne “govoriti” u URL-ovima. Ipak zna za IP adrese; ovo su nizovi brojeva koji djeluju kao the “kućna adresa” uređaja na internetu. Koristimo URL-ove jer nam je puno lakše upamtiti naziv web lokacije nego njegovu IP adresu.

Kako funkcionira DNS poslužitelj

Da biste utvrdili kamo želite krenuti, vaše računalo mora prevesti vaš URL u IP adresu koju može koristiti. Da biste to učinili, prosljeđuje vaš URL na ono što se naziva DNS poslužitelj.

DNS poslužitelj djeluje poput divovskog telefonskog imenika za web stranice. Kad vaše računalo pošalje DNS poslužitelju URL, traži se u svojoj bazi podataka i pronalazi odgovarajuću IP adresu. Zatim vam omogućuje da vaše računalo zna što je IP adresa.

Vaše računalo sada zna s kojom je IP adresom povezana www.mybanksaddress.com i mogu posjetiti web stranicu.

Kako funkcionira DNS predmemorija

Budući da se IP adrese ne mijenjaju toliko (ako ikad), vaše računalo odluči pohraniti to znanje za kasnije. Bilježi IP adresu za URL www.mybanksaddress.com u DNS predmemoriji.

Kad ubuduće idete pristupiti svojoj banci, vaše računalo ne mora koristiti DNS poslužitelj. Pregledava predmemoriju i pronalazi IP adresu koju je primio zadnji put. Na neki način DNS predmemorija djeluje kao minijaturni telefonski imenik za sve web stranice koje ste prethodno posjetili.

Kako nekome “Otrov” DNS predmemorija?

Sada znamo što je DNS predmemorija, pogledajmo kako hakeri mogu “Otrov” jedan.

Kako hakeri sadi otrov

Ako računalo koristi DNS predmemoriju, ne primjećuje je li se IP adresa promijenila od posljednjeg korištenja. Na neki način, DNS predmemorija memorija je računala; ako se vrijednosti unutar predmemorije podešavaju, računalo će se ponašati kao da je to oduvijek bilo tako.

Recimo da zlonamjerni agent odluči napasti korisnike www.mybanksaddress.com. Da bi to učinili, stvaraju lažnu web stranicu koja izgleda identično stvarnoj. Stvaraju lažni zaslon za prijavu kako bi prikupili detalje ljudi koji koriste ovu lažnu web stranicu.

Kako djeluje otrov

Sa mrežom na web stranici oni napadaju DNS predmemoriju korisnika. To mogu učiniti putem zlonamjernog softvera ili pristupom nečijem računalu. Bilo kako bilo, njihov je cilj pristupiti DNS predmemoriji i pronaći gdje www.mybanksaddress.com je pohranjena. Nakon što uđu, zamijene stvarnu IP adresu banke s adresom lažnog web mjesta koje su postavili.

Recimo da je napadnut predmemorija, a IP adresa na vaše banke zamijenjena. Kad unesete URL banke, vaše računalo to traži u svojoj predmemoriji. Pronalazi zlonamernu IP adresu koju je haker zasadio i vaš preglednik preusmjerava na lažnu web stranicu.

Ako obavite dovoljno glatko, nećete ni primijetiti da ste stigli na lažnu web stranicu. Zatim upišete detalje o prijavi na lažnu web stranicu i kompromitirate svoj račun.

Jesu li DNS poslužitelji previše ranjivi?

S obzirom na to da računala razgovaraju s DNS serverom kako bi dobili adresu, je li moguće da haker umjesto toga otrova poslužitelj? Nažalost, odgovor je da - i posljedice mogu biti štetne!

DNS poslužitelji funkcioniraju slično vašem računalu. Ako dobije upit za IP adresu, a ne zna gdje usmjeriti korisnika, tražit će drugi DNS poslužitelj za odgovor. Ovi poslužitelji za pohranu podataka koriste svoje predmemorije.

Ako haker uspije dobiti pristup DNS poslužitelju, može promijeniti bazu podataka da bi preusmjerio korisnike gdje god žele. Sada će svako računalo koje pristupi DNS poslužitelju za dobivanje IP adrese dobiti otrovan rezultat.

Još gore, poslužitelji koji nemaju IP adresu za određeno web mjesto, zatražit će otrovan poslužitelj za odgovor. Nakon toga dobivaju otrovni odgovor! To dovodi do gadnog lanca infekcija oko DNS poslužitelja dok prenose ove lažne podatke.

Kako izbjeći trovanje DNS-om

Koliko god zastrašujuće zvučalo podmetanje DNS-a, postoje načini kako se riješiti. Pogledajmo neke načine na koje možete biti budni dok pregledavate internet.

1. Neka antivirusni podaci budu aktivni i ažurni

Dobar antivirus trebao bi spriječiti pokušaj trovanja DNS predmemorijom. Internet je uvijek prepun rizika, zato je važno imati nešto da se zaštitite! Preuzmite i instalirajte antivirus s kritičkim ocjenama kako biste se zaštitili.

Ako vam treba pomoć, pokrili smo najbolje dostupne besplatne antivirusne programe. 10 najboljih besplatnih antivirusnih programa. 10 najboljih besplatnih antivirusnih programa. Bez obzira na to koje računalo koristite, potrebna vam je antivirusna zaštita. Ovdje su najbolji besplatni antivirusni alati koje možete koristiti. tako da možete ostati zaštićeni bez probijanja banke.

2. Ne preuzimajte sumnjive datoteke

Kako biste zaštitili vlastiti DNS predmemoriju, budite sigurni dok pregledavate internet. Ne klikajte sumnjive datoteke, veze ili oglase. To bi mogli biti vektori napada zbog zlonamjernog softvera koji će promijeniti vaš DNS predmemoriju.

3. Koristite cijenjeni ISP ili DNS poslužitelj

Zaštita sebe je dobar korak, ali što je s zaraženim DNS poslužiteljima?

Dobar DNS poslužitelj nikada neće vjerovati prvoj stvari koju dobije od drugog poslužitelja. S svakom će informacijom postupati sumnjivo i neće je prihvatiti ako ne zna da nije otrovana. Upotrebom ovih poslužitelja možete biti sigurni da će rezultati vašeg računala uvijek biti legitimni.

Vaše računalo obično koristi DNS poslužitelj koji vam je dao davatelj internetskih usluga. Kao takav, dobra je ideja upotrijebiti uglednog davatelja internetskih usluga koji izvodi dobre sigurnosne postupke.

Ako želite, možete koristiti drugačiji DNS poslužitelj od onog koji vam daje vaš davatelj internetskih usluga. To vam omogućuje odabir renomirane usluge uz saznanje da je vaša veza sigurna od trovanja. O tome kako to učiniti možete pročitati u našem vodiču za izmjenu između više DNS poslužitelja u sustavu Windows Kako lako prebaciti između više DNS poslužitelja u sustavu Windows Kako lako prebacivati ​​između više DNS poslužitelja u sustavu Windows Promjena vaših DNS postavki korisno je, ali to učinite u Windows je pomalo nezgrapan. Evo alata koji ga čini puno lakšim. .

4. Isperite DNS predmemoriju

Ako sumnjate da je vaša DNS predmemorija otrovana, isperite je! Ovo čisti paletu oštećenih unosa i započinje vam iznova. Prilikom ponovnog punjenja predmemorije koristite samo cijenjeni DNS poslužitelj ili ćete se možda ponovo otrovati!

Kako ispraznite DNS predmemoriju ovisi o OS-u koji koristite. Ako koristite Windows, možete naučiti kako isprazniti DNS predmemoriju u našem vodiču za naredbe koji bi svaki Windows korisnik trebao znati CMD naredbe Svaki Windows korisnik mora znati CMD naredbe Svaki Windows korisnik mora znati da su naredbe CMD i dalje ključni alati za WIndows korisnike , Ovaj članak obuhvaća petnaest najkorisnijih naredbi koje su vam potrebne. .

5. Dvaput provjerite sve web stranice koje posjetite

Kada stignete na web mjesto, možete dvaput provjeriti da se ne lažite. Nažalost, URL web stranice možda i dalje prikazuje ono što ste unijeli, jer vaše računalo vjeruje da je to stvarna IP adresa web stranice kojoj želite pristupiti.

Ako primijetite da ne postoji HTTPS enkripcija ili ako nešto izgleda sumnjivo, velika je šansa da ste na pogrešnom mjestu! Ne upisujte nikakve podatke o prijavi, sklonite se s web stranice i odmah izvedite pretragu virusa i DNS predmemoriju.

6. Ponovo pokrenite usmjerivač kako biste očistili predmemoriju DNS-a

Ruteri također mogu imati vlastiti DNS keš memoriju. To je podložno trovanju DNS-om kao i PC ili DNS poslužitelj. Da biste bili sigurni da ste sigurni, dajte usmjerivaču krupni ciklus napajanja. Ovo bi trebalo isprazniti predmemoriju DNS-a i riješiti problem.

Zaštita od napada DNS-a

DNS poslužitelji su korisni alati za ubrzavanje vašeg pregledavanja, ali mogu napraviti i ozbiljnu štetu ako se ugroze. Srećom, možete mnogo učiniti da osigurate da nikad niste žrtva napada trovanja DNS predmemorijom.

Ako ste u potrazi za sigurnim DNS poslužiteljem, zašto ne isprobati našu listu najboljih DNS poslužitelja za koje se jamči da ćete ostati sigurni 5 DNS poslužitelja zajamčeno poboljšati vašu internetsku sigurnost 5 DNS poslužitelja zajamčeno poboljšati vašu internetsku sigurnost Promjena vašeg DNS pružatelja usluga mogu značajno poboljšati obranu vašeg računala od internetskih prijetnji - ali što biste trebali odabrati? Pokazujemo vam pet DNS pružatelja usluga na koje danas možete prelaziti. ?




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.