Ce este otrăvirea cache-ului DNS?

Mar 8, 2025
Confidențialitate și securitate

Otravirea cache-ului DNS, cunoscută și sub denumirea de spoofing DNS, este un tip de atac care exploatează vulnerabilitățile din sistemul de nume de domeniu (DNS) pentru a redirecționa traficul pe Internet de la servere legitime și către serverele false.

Unul dintre motivele pentru care otrăvirea DNS este atât de periculoasă este că se poate răspândi de la server DNS la server DNS. În 2010, un eveniment de otrăvire DNS a dus la faptul că Marele Firewall din China a scăpat temporar de granițele naționale ale Chinei, cenzurând internetul din SUA până când problema a fost remediată.

Cum funcționează DNS

Ori de câte ori computerul dvs. contactează un nume de domeniu precum „google.com”, acesta trebuie să contacteze mai întâi serverul său DNS. Serverul DNS răspunde cu una sau mai multe adrese IP unde computerul dvs. poate ajunge la google.com. Computerul dvs. se conectează apoi direct la acea adresă IP numerică. DNS convertește adresele care pot fi citite de oameni, cum ar fi „google.com”, la adrese IP care pot fi citite de computer, cum ar fi „173.194.67.102”.

  • Citeste mai mult: HTG explică: Ce este DNS?

Memorarea în cache a DNS

Internetul nu are doar un singur server DNS, deoarece acest lucru ar fi extrem de ineficient. Furnizorul dvs. de servicii Internet rulează propriile sale servere DNS, care cache informații de la alte servere DNS. Ruterul dvs. de acasă funcționează ca un server DNS, care cache informații de pe serverele DNS ale ISP-ului dvs. Computerul dvs. are o memorie cache locală DNS, deci se poate referi rapid la căutările DNS deja efectuate, mai degrabă decât efectuarea unei căutări DNS repetate.

Otrăvire cache DNS

Un cache DNS poate deveni otrăvit dacă conține o intrare incorectă. De exemplu, dacă un atacator primește controlul unui server DNS și schimbă unele dintre informațiile de pe acesta - de exemplu, ar putea spune că google.com indică de fapt o adresă IP deținută de atacator - că serverul DNS le-ar spune utilizatorilor să caute pentru Google.com la adresa greșită. Adresa atacatorului ar putea conține un fel de site de phishing rău intenționat

O astfel de otrăvire DNS se poate răspândi. De exemplu, dacă diferiți furnizori de servicii de internet primesc informațiile DNS de la serverul compromis, intrarea DNS otrăvită se va răspândi la furnizorii de servicii de internet și va fi stocată în cache acolo. Se va răspândi apoi la routerele de acasă și la cache-urile DNS de pe computere pe măsură ce caută intrarea DNS, primesc răspunsul incorect și o stochează.

Marele Firewall din China se răspândește în SUA

Aceasta nu este doar o problemă teoretică - s-a întâmplat în lumea reală la scară largă. Unul dintre modurile în care funcționează Marele Firewall din China este blocarea la nivel DNS. De exemplu, un site web blocat în China, cum ar fi twitter.com, poate avea înregistrările DNS îndreptate către o adresă incorectă pe serverele DNS din China. Acest lucru ar avea ca rezultat ca Twitter să fie inaccesibil prin mijloace normale. Gândiți-vă la acest lucru, deoarece China își otrăvește intenționat propriile cache de server DNS.

În 2010, un furnizor de servicii de internet din afara Chinei și-a configurat în mod eronat serverele DNS pentru a prelua informații de pe serverele DNS din China. A preluat înregistrările DNS incorecte din China și le-a memorat în cache pe propriile sale servere DNS. Alți furnizori de servicii Internet au preluat informații DNS de la furnizorul respectiv de servicii Internet și le-au folosit pe serverele lor DNS. Intrările DNS otrăvite au continuat să se răspândească până când unele persoane din SUA au fost blocate să acceseze Twitter, Facebook și YouTube de la furnizorii lor americani de servicii de internet. Marele Firewall din China „s-a scurs” în afara granițelor sale naționale, împiedicând oamenii din alte părți ale lumii să acceseze aceste site-uri web. Acest lucru a funcționat în esență ca un atac de otrăvire DNS pe scară largă. ( Sursă .)

Soluția

Motivul real pentru care otrăvirea cache-ului DNS este o astfel de problemă este că nu există o modalitate reală de a determina dacă răspunsurile DNS pe care le primiți sunt de fapt legitime sau dacă au fost manipulate.

Soluția pe termen lung pentru otrăvirea cache-ului DNS este DNSSEC. DNSSEC va permite organizațiilor să-și semneze înregistrările DNS folosind criptografie cu cheie publică, asigurându-vă că computerul dvs. va ști dacă o înregistrare DNS ar trebui să fie de încredere sau dacă a fost otrăvită și redirecționează către o locație incorectă.


Credit de imagine: Andrew Kuznetsov pe Flickr , Jemimus pe Flickr , NASA

.intrare-conținut .pentru-intrare

What Is DNS Cache Poisoning? Why We Should FlushDNS

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning Explained

Defenses Against DNS Cache Poisoning

DNS Cache Poisoning Demo

DNS Cache Poisoning - Computerphile

DNS Security - Cache Poisoning

RouterOS DNS Cache Poisoning To RouterOS Downgrade

DNS Poisoning Attack

DNS Cache Poisoning Attack | Internet Security

What Is DNS Cache Poisoning | DNS Cache Poisoning Attack MITIGATION Explained With Examples | Dnssec

NEW GENIUS DNS Cache Poisoning Attack - SAD DNS Explained

WHAT IS DNS AND DNS SPOOFING/DNS CACHE POISONING||EXPLAINED

Module 7: DNS Poisoning

Intro To DNS, Domain Hijacking, And DNS Cache Poisoning - Security+ SY0-501 Obj 1.2

DNS Poisoning And Domain Hijacking - CompTIA Security+ SY0-501 - 1.2

ARP And DNS Spoofing


Confidențialitate și securitate - Cele mai populare articole

Cum să blocați expeditorii în aplicația Mail pe iPhone și iPad

Confidențialitate și securitate Oct 8, 2025

Cititor tăcut Continuați să vă adăugați la fire de e-mail enervante pe care filtrele de spam pur și simplu nu le vor prinde? Utilizați noua caracteris..


Cum să vă protejați Smarthome de atac

Confidențialitate și securitate Nov 14, 2024

Alexandra Sova / Shutterstock Fiecare dispozitiv nou pe care îl introduceți în smarthome este un alt dispozitiv care poate fi atacat. Vă pute..


iOS 11.2.2 Benchmarked: Probabil că nu va încetini mult iPhone-ul

Confidențialitate și securitate Jan 11, 2025

CONȚINUTUL NECACHAT Apple a lansat recent actualizarea iOS 11.2.2, care este o soluție de securitate dedicată concepută pentru a aborda defectele CPU Spectre și Meltd..


Cum să profitați la maximum de SkyBell HD

Confidențialitate și securitate Nov 2, 2024

CONȚINUTUL NECACHAT Dacă primiți tot felul de oameni diferiți care se apropie de ușă, o sonerie video precum Limita Skibel este o investiție care merită, da..


Cum se configurează blocarea cartelei SIM pentru un iPhone mai sigur

Confidențialitate și securitate Jul 12, 2025

CONȚINUTUL NECACHAT Blocarea cartelei SIM a iPhone-ului dvs. adaugă încă un strat de securitate, ceea ce înseamnă că, chiar dacă cineva vă poate intra în telefon, tot nu..


Oracle nu poate securiza pluginul Java, deci de ce este activat în mod implicit?

Confidențialitate și securitate Oct 14, 2025

CONȚINUTUL NECACHAT Java a fost responsabil pentru 91% din toate compromisurile computerului în 2013. Majoritatea oamenilor nu numai că au activat plug-in-ul browserului Java -..


Cum își amintește un site web preferințele dvs. pentru acesta (și opțiunile privind cookie-urile)?

Confidențialitate și securitate Sep 2, 2025

CONȚINUTUL NECACHAT Cum își amintesc site-urile web preferințele pentru acestea (sau dorința pentru niciuna) și ce se întâmplă cu subiectul sensibil al cookie-urilor? Pos..


Care este diferența dintre FTPS și SFTP?

Confidențialitate și securitate Aug 18, 2025

CONȚINUTUL NECACHAT Când vă aflați în procesul de configurare a capacităților de transfer de fișiere la distanță pentru angajații dvs., doriți ca lucrurile să fie câ..


Categorii