Skip to main content

Mi az a DNS átirányítás?

A Domain Name System (DNS) átirányítás, amelyet néha DNS -eltérítésnek hívnak, a DNS -kiszolgáló eredményeinek elterelésének gyakorlata.A DNS -átirányítást néhány internetszolgáltató (ISP) használja a keresés vagy a súgó oldal előállításakor hibaüzenet helyett, ha egy weboldal nem található.Használható a veszélyes vagy illegális tartalmat tartalmazó webhelyek blokkolására is, vagy a személyes adatok ellopására szolgáló „adathalász” támadás részeként.

A DNS az internet kritikus eleme.A DNS egy domain nevet, például a Wisegeek.com -t, az Internet Protocol (IP) címnek nevezett számok sorozatává.Ezután egy webböngésző vagy más szoftver kapcsolatba lép egy szerverrel az IP -címen.Ha egy domain névnek nincs megfelelő IP-címe a DNS-ben, akkor a rendszer „nem létező domain” vagy „nxdomain” eredményt ad vissza.Ez a válasz, amely gyakran egy helytelenített domain név eredménye, általában a felhasználó webes böngészőjének hibaüzenetét jeleníti meg.

A DNS átirányítás kiküszöböli az NXDomain hiba eredményét az ISP által üzemeltetett keresés vagy súgó oldal.Ezek az oldalak gyakran tartalmaznak olyan javaslatokat, amelyek közel állnak ahhoz, amit a felhasználó gépelt.Ez a gyakorlat hasznos lehet néhány olyan felhasználó számára, akiket a rejtélyes hibaüzenetek megzavarnak, de ez az internetszolgáltatók számára is extra jövedelem forrása lehet, mivel a hirdetések gyakran megtalálhatók ezeken a súgó oldalakon.Olyan alkalmazásoknál is problémákat okozhat, amelyek az NXDomain eredményre támaszkodnak, ezért gyakori, hogy az internetszolgáltatók a DNS-átirányítás segítségével a felhasználók számára „opt-out” preferenciát adnak.

Amellett, hogy nem létező oldalakon használják, a DNS-átirányítás felhasználható a webhelyekhez való hozzáférés blokkolására, amelyről ismert, hogy rosszindulatú programokat, vírusokat vagy illegális tartalmat tartalmaznak.Ahelyett, hogy visszaadná a tiltott webhely IP -címét, a DNS -kiszolgáló egy oldalt ad vissza, amelyben tájékoztatja a felhasználót, hogy a tartalom blokkolva van.Ezt a technikát néhány internetszolgáltató használja, de gyakrabban látható a nyilvános hálózatokon, például az iskolákban, a könyvtárakban és az internetes kávézókban.

Hackerek vagy személyazonosság -tolvajok felhasználhatják a DNS átirányítását inkább félrevezető célokra.A „Pharming” néven ismert támadás típusa illegitim DNS -beállításokat injektál a kiszolgáltatott szerverekre, és lehetővé teszi a hackerek számára, hogy a forgalmat egy csalárd helyre irányítsák.Például egy „Pharmed” DNS -kiszolgáló tartalmazhat egy hamis tőzsdét egy online banki oldalra, amely egy gondosan kidolgozott hamisítványhoz vezet, amelynek célja a felhasználó becsapása a személyes adataik feltárására, az úgynevezett „adathalásznak” nevezett gyakorlat.