Skip to main content

แคช DNS เป็นพิษคืออะไร?

DNS Cache Poisoning เป็นปัญหาด้านเทคโนโลยีที่ระบบชื่อโดเมนที่ใช้ในการค้นหาที่อยู่ IP สำหรับชื่อโดเมนจะเสียหายส่งผู้ใช้ที่พิมพ์ที่อยู่เหล่านั้นลงในเบราว์เซอร์ไปยังสถานที่ที่ไม่ถูกต้องมีหลายวิธีสำหรับแคช DNS ที่จะกลายเป็นพิษตั้งแต่การโจมตีที่เป็นอันตรายไปจนถึงความผิดพลาดที่เกิดขึ้นในขณะที่กำหนดค่าระบบมันแสดงถึงจุดอ่อนด้านความปลอดภัยเนื่องจากผู้ที่มีรหัสที่เป็นอันตรายสามารถใช้ DNS Cache Poisoning เพื่อโจมตีผู้ใช้อินเทอร์เน็ตที่ไร้เดียงสา

เมื่อผู้ใช้พิมพ์ที่อยู่เช่น www.wisegeek.com ลงในเบราว์เซอร์คอมพิวเตอร์ของพวกเขาจะสอบถามเซิร์ฟเวอร์ที่เก็บที่อยู่ IP เพื่อค้นหาออกจากที่เซิร์ฟเวอร์ Wisegeekเซิร์ฟเวอร์ให้ข้อมูลชี้คอมพิวเตอร์ผู้ใช้ไปยัง WiseGeekใน DNS Cache Poisoning เซิร์ฟเวอร์ให้ข้อมูลที่ไม่ถูกต้องส่งผู้ใช้ไปยังตำแหน่งที่ไม่ได้ตั้งใจบางครั้งที่อยู่นั้นไม่ถูกต้องและผู้ใช้ไม่สามารถเข้าถึงไซต์หรือพบกับไซต์อื่นที่ผิดพลาดได้ แต่ในการโจมตีที่เป็นอันตรายผู้ใช้อาจถูกส่งไปยังไซต์ที่มีซอฟต์แวร์ที่เป็นอันตรายเช่นสปายแวร์และไซต์สามารถติดตั้งซอฟต์แวร์นั้นได้โดยอัตโนมัติหากคอมพิวเตอร์ผู้ใช้คอมพิวเตอร์มีความปลอดภัยไม่ดี

การบำรุงรักษาเซิร์ฟเวอร์ DNS นั้นดำเนินการเป็นประจำเพื่ออัปเดตที่อยู่ค้นหาและแก้ไขข้อบกพร่องด้านความปลอดภัยและจัดการกับการทุจริตหรือพิษใด ๆผู้ใช้ที่ติดเชื้อไวรัสอาจพบว่าแม้ว่าเซิร์ฟเวอร์ DNS จะถูกต้องคอมพิวเตอร์ของพวกเขาจะยังคงอยู่ในตำแหน่งที่ไม่ถูกต้องเมื่อพวกเขาเข้าสู่ที่อยู่เว็บอันเป็นผลมาจากไวรัส

เมื่อแคช DNS เกิดขึ้นโดยอุบัติเหตุจากการติดตั้งที่ไม่ดีหรือปัญหาอื่นมักจะระบุและแก้ไขได้อย่างรวดเร็วในกรณีที่มีการเกี่ยวข้องกับรหัสที่เป็นอันตรายอาจเป็นเรื่องยากที่จะแก้ให้หายนะตัวอย่างเช่นคอมพิวเตอร์อาจถูกหลอกให้คิดว่ากำลังสอบถามเซิร์ฟเวอร์เพื่อรับที่อยู่ที่ถูกต้องเมื่อในความเป็นจริงไวรัสกำลังแทนที่ที่อยู่ IP ที่จะนำผู้ใช้ไปยังไซต์ที่แตกต่างกันอย่างสิ้นเชิงการเป็นพิษแคช DNS อาจเป็นปัญหาใหญ่เมื่อผู้ใช้พยายามไปยังไซต์ที่เชื่อถือได้เช่นธนาคารของพวกเขาและพวกเขาไม่สามารถเข้าถึงพวกเขาได้

ข้อบกพร่องด้านความปลอดภัยเช่น DNS แคชพิษเป็นเรื่องยากที่จะตอบโต้แม้ว่าเทคนิคใหม่จะได้รับการพัฒนาและโปรแกรมป้องกันไวรัสเสมอให้การปรับปรุงสำหรับไวรัสที่รู้จักกันว่าใช้การโจมตีที่เกี่ยวข้องกับแคช DNS เป็นประจำในขณะที่ผู้คนพบวิธีใหม่ในการต่อสู้กับพวกเขาบุคคลที่สนใจกิจกรรมที่เป็นอันตรายค้นหาวิธีที่จะหลีกเลี่ยงมาตรการความปลอดภัยใหม่บังคับให้นักพัฒนากลับไปที่กระดานวาดภาพเพื่อค้นหากลยุทธ์อื่น