Skip to main content

DNSハイジャックとは何ですか?

dnsハイジャックは、インターネットユーザーが到達しようとしているよりも異なるWebサイトにリダイレクトできるプロセスです。ドメイン名システム(DNS)は、ユーザーがインターネット上のさまざまなWebサイトに接続できるようにするために使用される一連のプロトコルです。ユーザーが特定のWebアドレスを入力すると、DNSサーバーはそのアドレスをインターネットプロトコル(IP)アドレスに変換し、ユーザーを適切なサイトに向けます。ただし、DNSハイジャックはこのプロセスを変更するため、ユーザーは適切なアドレス以外のIPアドレスに向けられます。ほとんどのユーザーは、アドレスをブラウザに入力するか、検索結果に基づいてWebサイトアドレスを表示する検索エンジンを介してWebサイトにアクセスします。ユーザーがwww.wieseek.comなどのアドレスを入力すると、DNSサーバーはこのリクエストを受信しますが、インターネットWebサイトは実際にはこれらのタイプのアドレス名を使用してサーバーでホストされていません。一意で一連の数値で構成されるIPアドレスは、すべてのWebサイトのインターネット上の場所を整理および割り当てるために使用されます。そのウェブサイトの適切なサーバーへのユーザー。ただし、DNSハイジャックは、DNSサーバーがユーザーをユーザーにWebサイトに指示する場合に発生します。ハッカーが使用する場合、これは特に危険なタイプの攻撃になる可能性があります。これは、ユーザーが適切なWebサイトを見ていないことに完全に気付いていない可能性があるためです。DNSハイジャックはインターネットナビゲーションの「舞台裏」で効果的に発生し、ユーザーのブラウザウィンドウがWebサイトの正しい名前を表示する可能性があります。「Pharming」として。たとえば、DNSサーバーが侵害された場合、www.pretendbank.comのユーザーからのリクエストを受信する場合があります。ただし、ユーザーを実際の銀行のWebサイトに送信するのではなく、ユーザーを実際のバージョンと同じように表示するために作成されることが多いサイトのサイトにユーザーを送信します。ユーザーがセキュリティ情報を入力しようとすると、Webサイトはその情報を記録し、現時点でシステムが利用できないことをユーザーに示します。この情報を使用して、ユーザーの実際の銀行口座にアクセスし、不正行為を実行できます。これらのISPは、「DNSリダイレクト」を使用して、無効なWebアドレスが入力されたときに特定のページにユーザーを送信します。無効なサイトの標準画面を表示するのではなく、他のサービスの広告を含むことが多いISPによってページが表示されます。これは必ずしも悪意がありませんが、多くのユーザーは、この慣行を本質的に不正であり、DNSハイジャックに対する確立されたインターネット標準に違反していると非難しました。