Što je napad DNS hijackinga i kako ga spriječiti

DNS je važan u rješavanju URL-ova(URLs) koje unosite u adresnu traku vašeg preglednika. Puno se radi na razlučivanju naziva domene(Domain Name Resolution) . To je vrsta rekurzivne operacije koja pomaže vašem pregledniku da dobije IP adresu web-mjesta na koju pokušavate doći. Ako ste zainteresirani, možete pročitati više o DNS traženju i poslužiteljima(DNS Lookup and Servers) .

Pojam DNS predmemorije(DNS Cache) odnosi se na lokalnu predmemoriju koja sadrži razriješene IP adrese web-mjesta koje posjećujete. Ideja DNS predmemorije(DNS Cache) je uštedjeti vrijeme koje bi inače bilo potrošeno na kontaktiranje DNS poslužitelja koji bi pokrenuli niz rekurzivnih operacija kako bi saznali stvarnu IP adresu URL -a do kojeg trebate doći. Ali ovu predmemoriju mogu otrovati kibernetički kriminalci jednostavno promjenom unosa u vašoj DNS predmemoriji u lažne IP adrese za web stranice koje koristite.

dns-otmica

Što je DNS otmica

Kao što naziv sugerira, DNS otmica(DNS Hijacking) ili preusmjeravanje(Redirection) je metoda koju koriste cyber kriminalci da otmu pokušaj vašeg preglednika da razriješi IP adresu web stranice koju želite učitati. Radi lakšeg korištenja, URL-ovi(URLs) koje koristimo su u tekstualnom formatu. Za svaki URL postoji IP adresa, a skup operacija uključuje pretvaranje tekstualnog URL - a u brojčanu IP adresu. Budući da postoji mnogo operacija koje su uključene u rješavanje IP adrese, cyber kriminalci mogu iskoristiti kašnjenje i poslati na vaše računalo, lažnu IP adresu koja im pripada.

Najčešća metoda za otmicu DNS(common method for DNS Hijacking) -a je instaliranje zlonamjernog softvera na vaše računalo koji mijenja DNS tako da svaki put kada vaš preglednik pokuša razriješiti URL , kontaktira jedan od lažnih DNS poslužitelja umjesto pravih DNS poslužitelja koje koristi ICANN (ovlast Internet koji je odgovoran za registraciju domena, upravljanje njima, pružanje IP adresa, održavanje kontakt adresa i još mnogo toga). Izravni DNS poslužitelji koje vaše računalo kontaktira su DNS poslužitelji kojima upravlja vaš davatelj internetskih usluga –(Internet Service Provider –)osim ako ih niste promijenili u nešto drugo. Kada se kupi internetska veza, DNS poslužitelji koji se koriste su ISP-a –(ISP –) prepoznaje ih ICANN .

Zlonamjerni softver na vašem računalu mijenja zadani DNS kojem vaše računalo vjeruje da ukazuje na neku drugu IP adresu. Na taj način, kada vaš preglednik pokuša razriješiti IP adresu, vaše računalo kontaktira lažni DNS poslužitelj koji vam daje pogrešnu IP adresu. To rezultira time da vaš preglednik učitava zlonamjernu web stranicu koja može kompromitirati vaše računalo ili ukrasti vaše vjerodajnice itd.

DNS otmica(DNS Hijacking) naspram trovanja DNS predmemorije(DNS Cache)

Iako se oboje događa na lokalnoj razini, njihovo porijeklo potječe od lažnih DNS poslužitelja. Dok otmica DNS-a uključuje zlonamjerni softver(DNS hijacking involves malware) , trovanje DNS predmemorije uključuje prepisivanje lokalne DNS predmemorije lažnim vrijednostima(DNS Cache poisoning involves overwriting your local DNS cache with fake values) koje preusmjeravaju vaš preglednik na zlonamjerne web stranice. Trovanje ili lažiranje DNS predmemorije(DNS Cache Poisoning or Spoofing) uključuje tehnike kao što je bombardiranje lažnih IP adresa koje vaše računalo pokupi dok su pravi DNS poslužitelji još uvijek zauzeti rješavanjem URL -a . To jest, u vremenu koje je potrebno originalnim DNS poslužiteljima da razriješe URL , cyber kriminalci šalju mnoštvo odgovora koji izjednačavaju URL s lažnim IP adresama.

Na primjer, upišete thewindowsclub.com u svoj preglednik. Do trenutka kada izvorni DNS poslužitelj potraži adrese, vaše računalo primi više od jedne razlučivosti da je stranica na XYZ IP adresi. Ovo će natjerati vaše računalo da povjeruje da je stranica na XYZ iako originalni DNS poslužitelj šalje pravu IP adresu jer su DNS poslužitelji kibernetičkih kriminalaca poslali mnoge odgovore koji sadrže lažni IP za thewindowsclub.com .

Ovu razliku u vremenu učinkovito koriste kibernetički kriminalci koji imaju mnogo lažnih DNS poslužitelja kako bi vaše računalo zabilježilo pogrešne i zlonamjerne IP adrese u predmemoriju. Dakle, jedna od deset lažnih DNS rezolucija koje šalju DNS poslužitelji kibernetičkih kriminalaca ima prednost u odnosu na jednu pravu DNS razlučivost koju šalju originalni DNS poslužitelji. Ostale metode trovanja i prevencije DNS predmemorije(DNS Cache Poisoning) navedene su na gornjoj poveznici.

Iako se trovanje DNS predmemorije(DNS Cache Poisoning) i DNS otmica(DNS Hijacking) koriste naizmjenično, postoji mala razlika između njih. Metoda trovanja DNS predmemorije(DNS Cache Poisoning) ne uključuje ubrizgavanje zlonamjernog softvera u vaš računalni sustav, već se temelji na različitim metodama poput one gore objašnjene gdje lažni DNS poslužitelji šalju razlučivost URL - a brže od originalnog DNS poslužitelja i stoga je predmemorija zatrovana. Nakon što je predmemorija zatrovana, kada koristite zaraženu web stranicu, vaše računalo je ugroženo. U slučaju otmice DNS(DNS Hijacking) -a, već ste zaraženi. Zlonamjerni softver mijenja vaš zadani DNSpružatelja usluga nečemu što cyber kriminalci žele. I odatle kontroliraju vaše razlučivosti URL -ova ( (URL)DNS pretraživanja), a zatim nastavljaju trovati vašu DNS predmemoriju.

Kako spriječiti otmicu DNS-a

Već smo razgovarali o tome kako spriječiti trovanje DNS(prevent DNS poisoning) -om . Kako biste zaustavili ili spriječili otmicu DNS(DNS Hijacking) -a , preporučuje se korištenje dobrog sigurnosnog softvera(good security software) koji štiti od zlonamjernog softvera kao što su DNS izmjenjivači. Korištenje dobrog vatrozida(Firewall) . Iako je hardverski temeljen vatrozid najbolji, ako ga nemate, možete barem uključiti vatrozid usmjerivača.

Ako mislite da ste već zaraženi, bolje je izbrisati sadržaj HOSTS datoteke(HOSTS file)  i resetirati Hosts datoteku(reset the Hosts File) . Nakon što to učinite, samo naprijed i koristite antimalware koji vam pomaže da se riješite DNS Changers .

Provjerite je li neki DNS izmjenjivač promijenio vaš DNS . Ako jest, trebali biste promijeniti svoje DNS postavke(change your DNS settings) . Možete ga automatski provjeriti. Alternativno, možete ručno provjeriti ima li DNS . Započnite provjerom DNS -a spomenutog u Routeru(Router) , a zatim na pojedinačnim računalima na vašoj mreži. Preporučio bih da ispraznite svoj Windows DNS Cache i promijenite (flush your Windows DNS Cache)DNS usmjerivača u neki drugi DNS kao što je Comodo DNS , Open DNS, Google Public DNS, Yandex Secure DNS, Angel DNS, itd. Siguran DNSu ruteru je bolje od konfiguriranja svakog računala.

Postoje alati koji bi vas mogli zanimati(There are tools that may interest you) : F-Secure Router Checker će provjeriti otmicu DNS -a, ovaj online alat provjerava otmice DNS -a, a WhiteHat Security Tool nadzire otmice DNS-a.

Sada pročitajte(Now read) : Što je otmica domene i kako oporaviti otetu domenu.



About the author

Računalni sam tehničar koji godinama radi s Androidom i uredskim softverom. Također podučavam ljude kako koristiti Mac računala zadnjih 5 godina. Ako tražite nekoga tko zna kako popraviti stvari na vašem računalu, vjerojatno vam mogu pomoći!



Related posts