Ngộ độc bộ nhớ cache DNS là gì?

Mar 8, 2025
Quyền riêng tư và Bảo mật

Ngộ độc bộ nhớ cache DNS, còn được gọi là giả mạo DNS, là một kiểu tấn công khai thác các lỗ hổng trong hệ thống tên miền (DNS) để chuyển hướng lưu lượng truy cập Internet khỏi các máy chủ hợp pháp và sang các máy chủ giả mạo.

Một trong những lý do khiến việc nhiễm độc DNS rất nguy hiểm là do nó có thể lây lan từ máy chủ DNS sang máy chủ DNS. Năm 2010, một sự kiện nhiễm độc DNS đã dẫn đến việc Great Firewall của Trung Quốc tạm thời thoát khỏi biên giới quốc gia của Trung Quốc, kiểm duyệt Internet ở Hoa Kỳ cho đến khi sự cố được khắc phục.

Cách hoạt động của DNS

Bất cứ khi nào máy tính của bạn liên hệ với một tên miền như “google.com”, trước tiên nó phải liên hệ với máy chủ DNS của nó. Máy chủ DNS phản hồi bằng một hoặc nhiều địa chỉ IP mà máy tính của bạn có thể truy cập google.com. Sau đó máy tính của bạn kết nối trực tiếp với địa chỉ IP số đó. DNS chuyển đổi các địa chỉ con người có thể đọc được như “google.com” thành các địa chỉ IP mà máy tính có thể đọc được như “173.194.67.102”.

  • Đọc thêm: HTG Giải thích: DNS là gì?

DNS Cache

Internet không chỉ có một máy chủ DNS duy nhất, vì điều đó sẽ cực kỳ kém hiệu quả. Nhà cung cấp dịch vụ Internet của bạn chạy các máy chủ DNS của riêng mình, máy chủ này lưu trữ thông tin từ các máy chủ DNS khác. Bộ định tuyến tại nhà của bạn hoạt động như một máy chủ DNS, lưu trữ thông tin từ các máy chủ DNS của ISP. Máy tính của bạn có bộ nhớ cache DNS cục bộ, vì vậy nó có thể nhanh chóng tham chiếu đến các tra cứu DNS mà nó đã thực hiện thay vì thực hiện tra cứu DNS nhiều lần.

Ngộ độc bộ nhớ đệm DNS

Bộ nhớ cache DNS có thể bị nhiễm độc nếu nó chứa mục nhập không chính xác. Ví dụ: nếu kẻ tấn công có quyền kiểm soát máy chủ DNS và thay đổi một số thông tin trên đó - ví dụ: chúng có thể nói rằng google.com thực sự trỏ đến địa chỉ IP mà kẻ tấn công sở hữu - máy chủ DNS đó sẽ yêu cầu người dùng tìm kiếm. cho Google.com không đúng địa chỉ. Địa chỉ của kẻ tấn công có thể chứa một số loại trang web lừa đảo độc hại

Ngộ độc DNS như thế này cũng có thể lây lan. Ví dụ: nếu các nhà cung cấp dịch vụ Internet khác nhau đang lấy thông tin DNS của họ từ máy chủ bị xâm nhập, mục nhập DNS bị nhiễm độc sẽ lây lan đến các nhà cung cấp dịch vụ Internet và được lưu vào bộ nhớ đệm ở đó. Sau đó, nó sẽ lây lan đến các bộ định tuyến gia đình và DNS lưu trữ trên máy tính khi chúng tra cứu mục nhập DNS, nhận phản hồi không chính xác và lưu trữ nó.

Bức tường lửa lớn của Trung Quốc lan sang Mỹ

Đây không chỉ là một vấn đề lý thuyết - nó đã xảy ra trong thế giới thực trên quy mô lớn. Một trong những cách hoạt động của Tường lửa tuyệt vời của Trung Quốc là thông qua việc chặn ở cấp DNS. Ví dụ: một trang web bị chặn ở Trung Quốc, chẳng hạn như twitter.com, có thể có các bản ghi DNS của nó được trỏ đến một địa chỉ không chính xác trên máy chủ DNS ở Trung Quốc. Điều này sẽ dẫn đến việc Twitter không thể truy cập được thông qua các phương tiện thông thường. Hãy coi điều này là do Trung Quốc cố tình đầu độc bộ nhớ đệm máy chủ DNS của chính họ.

Năm 2010, một nhà cung cấp dịch vụ Internet bên ngoài Trung Quốc đã cấu hình nhầm các máy chủ DNS của họ để lấy thông tin từ các máy chủ DNS ở Trung Quốc. Nó đã tìm nạp các bản ghi DNS không chính xác từ Trung Quốc và lưu trữ chúng trên các máy chủ DNS của chính nó. Các nhà cung cấp dịch vụ Internet khác đã tìm nạp thông tin DNS từ nhà cung cấp dịch vụ Internet đó và sử dụng nó trên các máy chủ DNS của họ. Các mục DNS bị nhiễm độc tiếp tục lan rộng cho đến khi một số người ở Mỹ bị chặn truy cập Twitter, Facebook và YouTube trên các nhà cung cấp dịch vụ Internet ở Mỹ của họ. Great Firewall của Trung Quốc đã bị “rò rỉ” ra bên ngoài biên giới quốc gia, ngăn cản mọi người từ các nơi khác trên thế giới truy cập vào các trang web này. Về cơ bản, điều này hoạt động như một cuộc tấn công đầu độc DNS quy mô lớn. ( Nguồn .)

Giải pháp

Lý do thực sự khiến việc nhiễm độc bộ nhớ cache DNS gây ra vấn đề như vậy là vì không có cách thực sự nào để xác định xem các phản hồi DNS bạn nhận được có thực sự hợp pháp hay chúng đã bị thao túng.

Giải pháp lâu dài cho việc nhiễm độc bộ nhớ cache DNS là DNSSEC. DNSSEC sẽ cho phép các tổ chức ký bản ghi DNS của họ bằng mật mã khóa công khai, đảm bảo rằng máy tính của bạn sẽ biết liệu bản ghi DNS có đáng tin cậy hay không hay bản ghi đó đã bị nhiễm độc và chuyển hướng đến một vị trí không chính xác.


Tín dụng hình ảnh: Andrew Kuznetsov trên Flickr , Jemimus trên Flickr , NASA

What Is DNS Cache Poisoning? Why We Should FlushDNS

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning

DNS Cache Poisoning Explained

Defenses Against DNS Cache Poisoning

DNS Cache Poisoning Demo

DNS Cache Poisoning - Computerphile

DNS Security - Cache Poisoning

RouterOS DNS Cache Poisoning To RouterOS Downgrade

DNS Poisoning Attack

DNS Cache Poisoning Attack | Internet Security

What Is DNS Cache Poisoning | DNS Cache Poisoning Attack MITIGATION Explained With Examples | Dnssec

NEW GENIUS DNS Cache Poisoning Attack - SAD DNS Explained

WHAT IS DNS AND DNS SPOOFING/DNS CACHE POISONING||EXPLAINED

Module 7: DNS Poisoning

Intro To DNS, Domain Hijacking, And DNS Cache Poisoning - Security+ SY0-501 Obj 1.2

DNS Poisoning And Domain Hijacking - CompTIA Security+ SY0-501 - 1.2

ARP And DNS Spoofing


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách Trình quản lý mật khẩu bảo vệ bạn khỏi các trò gian lận lừa đảo

Quyền riêng tư và Bảo mật Jul 10, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Abscent / Shutterstock.com Quản lý mật khẩu làm cho nó dễ dàng sử d�..


Là sản phẩm không nhất thiết phải xấu

Quyền riêng tư và Bảo mật May 17, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Đó là một câu nói sáo rỗng trên internet: “nếu bạn không trả tiền cho một thứ mà bạn không phải là khách ..


Cách thiết lập VPN trên Android TV

Quyền riêng tư và Bảo mật Jun 1, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Có một số lý do khiến bạn có thể muốn sử dụng VPN trên Android TV box của mình, nhưng nó không khả dụng dư�..


Cách truyền video từ iPhone hoặc iPad của bạn sang Apple TV bằng AirPlay

Quyền riêng tư và Bảo mật Jun 29, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khi nói đến việc đưa nội dung từ điện thoại lên TV của bạn, thực sự không thiếu các cách để b..


Cách xem dịch vụ nào cung cấp phim hoặc chương trình để phát trực tuyến

Quyền riêng tư và Bảo mật Mar 6, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Trở lại thời xa xưa, khi bạn muốn có một bộ phim, bạn bước xuống ghế và đến cửa hàng video. Chắc chắn, ..


Cách thêm cử chỉ vào máy quét vân tay trên điện thoại Android của bạn

Quyền riêng tư và Bảo mật Jun 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Vậy là bạn đã có một chiếc điện thoại Android mới sáng bóng, được trang bị máy quét vân tay thân thiện v�..


Cách tắt trả lời tin nhắn trên màn hình khóa trên iPhone

Quyền riêng tư và Bảo mật Dec 6, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khi bạn nhận được một tin nhắn trên iPhone, nó sẽ xuất hiện trên màn hình khóa của bạn. Bạn có thể mở kh..


Điều gì khác biệt về Bảng điều khiển Windows 10, cho đến nay

Quyền riêng tư và Bảo mật Aug 4, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nhiều thay đổi trong Windows 10. Chủ yếu trong số này là một động thái được thúc đẩy từ Bảng điều..


Thể loại