Skip to main content

Co je únos DNS?

Únos DNS je proces, kterým mohou být uživatelé internetu přesměrováni na jiný web, než se pokoušejí dosáhnout.Systém doménového názvu (DNS) je sada protokolů používaných k tomu, aby se uživatelům umožnila připojení k různým webům na internetu.Když uživatel zadáte konkrétní webovou adresu, server DNS převádí tuto adresu do adresy internetového protokolu (IP) a nasměruje uživatele na správný web.Únos DNS však tento proces mění tak, aby uživatel byl zaměřen na jinou adresu IP, než je správný.Většina uživatelů chodí na web zadáním adresy do prohlížeče nebo prostřednictvím vyhledávače, který zobrazuje adresy webových stránek na základě výsledků vyhledávání.Když uživatel zadá na adrese, například www.wisegeek.com, server DNS obdrží tento požadavek, ale internetové webové stránky nejsou ve skutečnosti hostovány na serverech pomocí těchto typů názvů adres.IP adresy, které jsou jedinečné a sestávají z řady čísel, se používají k organizaci a přiřazení umístění na internetu pro každý web.Uživatel na příslušný server pro tento web.Únos DNS však dochází, když server DNS nasměruje uživatele na jiný web, než na ten, který by měl být dosažen na základě zadané adresy.Může to být obzvláště nebezpečný typ útoku, když používají hackeři, protože uživatel si může zcela nevědět, že se nedívá na správný web.Únos DNS se účinně vyskytuje „v zákulisí“ internetové navigace a okno prohlížeče uživatele pravděpodobně zobrazí správné jméno pro web.jako „Pharming“.Kompromitovaný server DNS může například obdržet požadavek uživatele na www.pretendbank.com.Spíše než odesílání uživatele na skutečnou webovou stránku banky však posílá uživatele do falešné verze webu, často vytvořeného, aby se objevil stejně jako skutečná verze.Když se uživatel pokusí zadat své bezpečnostní informace, web tyto informace přihlásí a poté uživateli naznačuje, že systém není v tuto chvíli k dispozici.Tyto informace pak lze použít k přístupu ke skutečnému bankovnímu účtu uživatele a provádění podvodné aktivity.

Někteří poskytovatelé internetových služeb (ISP) také začali používat únos DNS pro méně škodlivé účely.Tito poskytovatelé internetových služeb používají „přesměrování DNS“ k odesílání uživatelů na konkrétní stránku, když je zadána neplatná webová adresa.Spíše než zobrazení standardní obrazovky pro neplatné weby, stránka zobrazuje ISP, která často zahrnuje reklamy pro jiné služby.I když to nemusí být nutně škodlivé, mnoho uživatelů tuto praxi odsoudilo jako neodmyslitelně nepoctivou a porušuje stanovené internetové standardy proti únosu DNS.