Skip to main content

キャッシュ中毒とは何ですか?

CACHE中毒とは、ドメイン名サーバー(DNS)に対する一般的な悪意のある攻撃を説明するために使用される用語です。DNSキャッシュを中毒するとき、ハッカーは基本的に誤ったデータをDNSサーバーに配置しており、訪問しようとしていないウェブサイトに人を送ることができます。特定の脆弱性により、DNSオペレーターがこの種の攻撃から防御することが困難になり、ハッカーはこのアプローチを否定的な目的で使用する多くの方法を持っています。dnsシステムは、インターネットとユーザーの間の仲介者と見なすことができます。人々がWorld Wide Webアドレスを入力すると、通常、ローカルDNSサーバーに送信され、インターネットプロトコル(IP)アドレスがそのWebサイトのものであると判断されます。インターネットプロトコルアドレスは、ドットで区切られた1桁から3桁の一連の数値です。多くの場合、ローカルDNSサーバーはすべてのアドレスがローカルに保存されているわけではないため、マスターサーバーに連絡して多くのリクエストに対してIPアドレスを取得する場合があります。

キャッシュ中毒攻撃は、通常、マスターサーバーではなくローカルDNSサーバーに焦点を当てています。ハッカーがDNSキャッシュを毒する方法はさまざまな方法があります。たとえば、個人がDNSサーバーに物理的にアクセスできる場合、キャッシュを直接変更するだけです。別のアプローチは、ハッカーがマスターサーバーから来るかのようにフォーマットされている偽の応答でサーバーをスパムすることです。ローカルDNSサーバーは、本物の応答とフェイクの違いを伝えるのに多くの問題を抱える可能性があるため、問題の応答が現実的であると単純に信じて、キャッシュに追加することができます。dnsキャッシュ中毒はかなりランダムになる場合がありますが、多くの場合、ハッカーは特定のサイトをターゲットにします。ハッカーが特定のサイトをターゲットにする場合、彼の目標は、同じように見える偽のWebサイトを作成することかもしれません。これは、パスワードなどの貴重なユーザー情報を盗むために使用できます。cachingキャッシュ中毒のもう1つの目的は、マルウェアで汚染されたWebサイトに人を送ることです。これには、スパイウェアからキーロガー、および個人のプライバシーに違反するその他のソフトウェアまで、すべてを含めることができます。多くの場合、Webユーザーはマルウェア感染を避けることについて慎重で賢いですが、信頼できるWebサイトにアクセスすると、あまり警戒していない可能性があります。ハッカーは、キャッシュ中毒を使用して、ユーザーが実際にそうでないときに信頼できるWebサイトにアクセスしていると信じさせることができます。