Skip to main content

Τι είναι η ανακατεύθυνση DNS;

Η ανακατεύθυνση του συστήματος ονόματος τομέα (DNS), μερικές φορές γνωστή ως αεροπειρατεία DNS, είναι η πρακτική της εκτροπής προκύπτουν από ένα διακομιστή DNS.Η ανακατεύθυνση DNS χρησιμοποιείται από ορισμένους παρόχους υπηρεσιών Διαδικτύου (ISP) για να εμφανιστεί μια σελίδα αναζήτησης ή βοήθειας αντί για ένα μήνυμα σφάλματος όταν δεν μπορεί να βρεθεί ένας ιστότοπος.Μπορεί επίσης να χρησιμοποιηθεί για να εμποδίσει τους ιστότοπους που περιέχουν επικίνδυνο ή παράνομο περιεχόμενο ή ως μέρος μιας επίθεσης "phishing" που αποσκοπεί στην κλέψιμο προσωπικών πληροφοριών.

Το DNS είναι ένα κρίσιμο στοιχείο του Διαδικτύου.Το DNS μεταφράζει ένα όνομα τομέα, όπως το WiseGeek.com, σε μια σειρά αριθμών που ονομάζεται διεύθυνση πρωτοκόλλου Internet (IP).Στη συνέχεια, ένα πρόγραμμα περιήγησης ιστού ή άλλο λογισμικό θα επικοινωνήσει με έναν διακομιστή σε αυτήν τη διεύθυνση IP.Εάν ένα όνομα τομέα δεν έχει αντίστοιχη διεύθυνση IP στο DNS, το σύστημα επιστρέφει ένα αποτέλεσμα "ανύπαρκτου τομέα" ή "NxDomain".Αυτή η απάντηση, συχνά το αποτέλεσμα ενός ορθογραφικού ονόματος τομέα, κανονικά αναγκάζει το πρόγραμμα περιήγησης ιστού του χρήστη να εμφανίσει ένα μήνυμα σφάλματος.

Η ανακατεύθυνση DNS εξαλείφει το αποτέλεσμα σφάλματος NxDomain υπέρ μιας σελίδας αναζήτησης ή βοήθειας που λειτουργεί από έναν ISP.Αυτές οι σελίδες συχνά περιέχουν προτάσεις που είναι κοντά σε αυτό που ένας χρήστης πληκτρολογείται.Αυτή η πρακτική μπορεί να είναι χρήσιμη για ορισμένους χρήστες που συγχέονται με κρυπτικά μηνύματα σφάλματος, αλλά μπορεί επίσης να αποτελέσει πηγή επιπλέον εισοδήματος για τους ISP, καθώς η διαφήμιση βρίσκεται συχνά σε αυτές τις σελίδες βοήθειας.Μπορεί επίσης να προκαλέσει προβλήματα για ορισμένες εφαρμογές που βασίζονται στο αποτέλεσμα NxDomain, οπότε είναι κοινό για τους ISP χρησιμοποιώντας την ανακατεύθυνση DNS για να δώσει στους χρήστες μια προτίμηση "εξαίρεσης".

Εκτός από τη χρήση σε ανύπαρκτες σελίδες, η ανακατεύθυνση DNS μπορεί να χρησιμοποιηθεί για να εμποδίσει την πρόσβαση σε ιστότοπους που είναι γνωστό ότι περιέχουν κακόβουλο λογισμικό, ιούς ή παράνομο περιεχόμενο.Αντί να επιστρέψει τη διεύθυνση IP του ιστότοπου παράνομου ιστότοπου, ένας διακομιστής DNS θα επιστρέψει μια σελίδα που ενημερώνει τον χρήστη ότι το περιεχόμενο έχει αποκλειστεί.Αυτή η τεχνική χρησιμοποιείται από ορισμένους ISP, αλλά μπορεί να παρατηρηθεί συχνότερα σε δημόσια δίκτυα όπως τα σχολεία, τις βιβλιοθήκες και τις καφετέριες στο διαδίκτυο.

Οι χάκερ ή οι κλέφτες ταυτότητας μπορούν να κάνουν χρήση της ανακατεύθυνσης DNS για περισσότερους ύπουλους σκοπούς.Ένας τύπος επίθεσης που είναι γνωστός ως "Pharming" εισάγει παράνομες ρυθμίσεις DNS σε ευάλωτους διακομιστές και επιτρέπει σε έναν χάκερ να ανακατευθύνει την κυκλοφορία σε μια δόλια περιοχή.Ένας διακομιστής DNS "Pharmed" μπορεί, για παράδειγμα, να περιέχει μια ψευδή λίστα για έναν ηλεκτρονικό τραπεζικό ιστότοπο που οδηγεί σε ένα προσεκτικά κατασκευασμένο ψεύτικο σχεδιασμένο για να εξαπατήσει τον χρήστη να αποκαλύψει τα προσωπικά τους στοιχεία, μια πρακτική γνωστή ως "phishing".