Apa itu DNS Cache Poisoning?

Mar 8, 2025
Privasi dan Keamanan

Keracunan cache DNS, juga dikenal sebagai DNS spoofing, adalah jenis serangan yang mengeksploitasi kerentanan dalam sistem nama domain (DNS) untuk mengalihkan lalu lintas Internet dari server yang sah dan menuju server palsu.

Salah satu penyebab keracunan DNS sangat berbahaya adalah karena dapat menyebar dari server DNS ke server DNS. Pada tahun 2010, peristiwa keracunan DNS mengakibatkan Great Firewall of China keluar sementara dari perbatasan nasional China, menyensor Internet di AS hingga masalah tersebut diperbaiki.

Bagaimana DNS Bekerja

Setiap kali komputer Anda menghubungi nama domain seperti "google.com", itu harus terlebih dahulu menghubungi server DNS-nya. Server DNS merespons dengan satu atau beberapa alamat IP tempat komputer Anda dapat menjangkau google.com. Komputer Anda kemudian terhubung langsung ke alamat IP numerik itu. DNS mengonversi alamat yang dapat dibaca manusia seperti "google.com" menjadi alamat IP yang dapat dibaca komputer seperti "173.194.67.102".

  • Baca lebih lajut: HTG Menjelaskan: Apa itu DNS?

Caching DNS

Internet tidak hanya memiliki satu server DNS, karena itu akan sangat tidak efisien. Penyedia layanan Internet Anda menjalankan server DNS-nya sendiri, yang menyimpan informasi dari server DNS lain. Router rumah Anda berfungsi sebagai server DNS, yang menyimpan informasi dari server DNS ISP Anda. Komputer Anda memiliki cache DNS lokal, sehingga dapat dengan cepat merujuk ke pencarian DNS yang telah dilakukan daripada melakukan pencarian DNS berulang kali.

Keracunan Cache DNS

Cache DNS dapat diracuni jika berisi entri yang salah. Misalnya, jika penyerang mendapatkan kendali atas server DNS dan mengubah beberapa informasi di dalamnya - misalnya, mereka dapat mengatakan bahwa google.com sebenarnya mengarah ke alamat IP yang dimiliki penyerang - server DNS itu akan memberi tahu penggunanya untuk melihat untuk Google.com di alamat yang salah. Alamat penyerang mungkin berisi semacam situs web phishing yang berbahaya

Keracunan DNS seperti ini juga bisa menyebar. Misalnya, jika berbagai penyedia layanan Internet mendapatkan informasi DNS mereka dari server yang disusupi, entri DNS yang diracuni akan menyebar ke penyedia layanan Internet dan disimpan di cache di sana. Ini kemudian akan menyebar ke router rumah dan cache DNS di komputer saat mereka mencari entri DNS, menerima respons yang salah, dan menyimpannya.

Tembok Api Besar China Menyebar ke AS

Ini bukan hanya masalah teoretis - ini telah terjadi di dunia nyata dalam skala besar. Salah satu cara kerja Great Firewall China adalah melalui pemblokiran di tingkat DNS. Misalnya, situs web yang diblokir di China, seperti twitter.com, mungkin memiliki catatan DNS yang mengarah ke alamat yang salah di server DNS di China. Ini akan mengakibatkan Twitter tidak dapat diakses melalui cara normal. Pikirkan ini karena China dengan sengaja meracuni cache server DNSnya sendiri.

Pada tahun 2010, penyedia layanan Internet di luar Tiongkok secara keliru mengonfigurasi server DNS-nya untuk mengambil informasi dari server DNS di Tiongkok. Itu mengambil catatan DNS yang salah dari Cina dan menyimpannya di server DNS-nya sendiri. Penyedia layanan Internet lainnya mengambil informasi DNS dari penyedia layanan Internet tersebut dan menggunakannya di server DNS mereka. Entri DNS yang diracuni terus menyebar hingga beberapa orang di AS diblokir dari mengakses Twitter, Facebook, dan YouTube di penyedia layanan Internet Amerika mereka. Tembok Api Besar China telah “bocor” di luar perbatasan nasionalnya, mencegah orang dari tempat lain di dunia mengakses situs web ini. Ini pada dasarnya berfungsi sebagai serangan keracunan DNS skala besar. ( Sumber .)

Solusinya

Alasan sebenarnya mengapa keracunan cache DNS menjadi masalah adalah karena tidak ada cara nyata untuk menentukan apakah tanggapan DNS yang Anda terima benar-benar sah atau telah dimanipulasi.

Solusi jangka panjang untuk keracunan cache DNS adalah DNSSEC. DNSSEC akan mengizinkan organisasi untuk menandatangani catatan DNS mereka menggunakan kriptografi kunci publik, memastikan bahwa komputer Anda akan tahu apakah catatan DNS harus dipercaya atau apakah itu telah diracuni dan dialihkan ke lokasi yang salah.


Kredit Gambar: Andrew Kuznetsov di Flickr , Jemimus di Flickr , NASA

What Is DNS Cache Poisoning? Why We Should FlushDNS

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning Explained

Defenses Against DNS Cache Poisoning

DNS Cache Poisoning Demo

DNS Cache Poisoning - Computerphile

DNS Security - Cache Poisoning

RouterOS DNS Cache Poisoning To RouterOS Downgrade

DNS Poisoning Attack

DNS Cache Poisoning Attack | Internet Security

What Is DNS Cache Poisoning | DNS Cache Poisoning Attack MITIGATION Explained With Examples | Dnssec

NEW GENIUS DNS Cache Poisoning Attack - SAD DNS Explained

WHAT IS DNS AND DNS SPOOFING/DNS CACHE POISONING||EXPLAINED

Module 7: DNS Poisoning

Intro To DNS, Domain Hijacking, And DNS Cache Poisoning - Security+ SY0-501 Obj 1.2

DNS Poisoning And Domain Hijacking - CompTIA Security+ SY0-501 - 1.2

ARP And DNS Spoofing


Privasi dan Keamanan - Artikel Terpopuler

Apakah Anda Membutuhkan Perangkat Lunak Anti-Ransomware untuk PC Anda?

Privasi dan Keamanan Jan 27, 2025

Jaruwan Jaiyangyuen / Shutterstock Tidak seperti jenis perangkat lunak perusak lainnya, Anda tidak bisa hanya membersihkan ransomware dan melanju..


Mengapa Anda Tidak Harus Mempercayai VPN Gratis

Privasi dan Keamanan Jul 20, 2025

KONTEN TIDAK CACHED VPN gratis terlalu bagus untuk menjadi kenyataan. Anda dapat mengunduh berbagai aplikasi VPN gratis dari Google Play atau App Store Apple, tetapi Anda tidak bo..


Cara Mengaktifkan Mode Liburan di Smart Lock Schlage Connect

Privasi dan Keamanan Dec 18, 2024

KONTEN TIDAK CACHED Jika Anda akan berlibur dan akan jauh dari rumah untuk waktu yang lama, sebaiknya aktifkan Mode Liburan di kunci pintar Schlage Connect Anda. Berikut cara kerj..


Cara Mengakses Situs Web dengan Batas Wilayah Dari Mana Saja di Bumi

Privasi dan Keamanan May 1, 2025

Internet seharusnya menjadi jaringan global yang menghubungkan seluruh dunia, tetapi banyak situs web terbatas pada negara tertentu. Tidak mengherankan, pembajakan lebih tinggi di n..


Gunakan Smart Lock di Android 5.0 dan Jangan Pernah Membuka Ponsel Anda di Rumah Lagi

Privasi dan Keamanan Jul 11, 2025

Tidakkah Anda membencinya setiap kali Anda aman di rumah, dan tidak ada orang lain di sekitar yang mengakses ponsel Anda, namun Anda masih harus membukanya kapan pun Anda i..


Cara Mereset Aturan Firewall Windows ke Default

Privasi dan Keamanan Nov 9, 2024

KONTEN TIDAK CACHED Firewall Windows bawaan adalah bagian penting dari keamanan sistem Anda , tetapi seiring waktu, semakin banyak aplikasi yang diizinkan melalui f..


Dapatkah Anda Menggunakan OS Virtual untuk Mengakses Situs Web yang Diblokir di File Host OS Host?

Privasi dan Keamanan Aug 5, 2025

KONTEN TIDAK CACHED Tidak peduli seberapa keras Anda berusaha menjaga anak-anak Anda aman dari situs web yang tidak diinginkan di Internet, sepertinya selalu ada beberapa metode u..


Sekolah Geek: Belajar Windows 7 - Akses Jarak Jauh

Privasi dan Keamanan Mar 19, 2025

KONTEN TIDAK CACHED Di bagian terakhir seri kami melihat bagaimana Anda dapat mengelola dan menggunakan komputer Windows Anda dari mana saja selama Anda berada di jaringan yang sa..


Kategori