Skip to main content

การจี้ DNS คืออะไร?

การจี้ DNS เป็นกระบวนการที่ผู้ใช้อินเทอร์เน็ตอาจถูกเปลี่ยนเส้นทางไปยังเว็บไซต์อื่นนอกเหนือจากที่พวกเขาพยายามเข้าถึงระบบชื่อโดเมน (DNS) เป็นชุดของโปรโตคอลที่ใช้เพื่ออนุญาตให้ผู้ใช้เชื่อมต่อกับเว็บไซต์ต่างๆบนอินเทอร์เน็ตเมื่อผู้ใช้ประเภทในที่อยู่เว็บเฉพาะเซิร์ฟเวอร์ DNS จะแปลที่อยู่นั้นเป็นที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) และนำผู้ใช้ไปยังไซต์ที่เหมาะสมอย่างไรก็ตามการจี้ DNS เปลี่ยนกระบวนการนี้เพื่อให้ผู้ใช้ถูกนำไปยังที่อยู่ IP อื่นนอกเหนือจากที่เหมาะสม

วิธีการที่การจี้ DNS เกิดขึ้นขึ้นอยู่กับวิธีที่ผู้ใช้บนอินเทอร์เน็ตเชื่อมต่อกับเว็บไซต์ผู้ใช้ส่วนใหญ่ไปที่เว็บไซต์โดยพิมพ์ที่อยู่ลงในเบราว์เซอร์หรือผ่านเครื่องมือค้นหาที่แสดงที่อยู่เว็บไซต์ตามผลการค้นหาเมื่อผู้ใช้ประเภทในที่อยู่เช่น www.wisegeek.com จากนั้นเซิร์ฟเวอร์ DNS จะได้รับคำขอนี้ แต่เว็บไซต์อินเทอร์เน็ตไม่ได้โฮสต์บนเซิร์ฟเวอร์โดยใช้ชื่อที่อยู่ประเภทนี้ที่อยู่ IP ซึ่งไม่ซ้ำกันและประกอบด้วยชุดตัวเลขถูกใช้เพื่อจัดระเบียบและกำหนดตำแหน่งบนอินเทอร์เน็ตสำหรับทุกเว็บไซต์

เซิร์ฟเวอร์ DNS แปลที่อยู่ที่ผู้ใช้พิมพ์ลงในที่อยู่ IP ที่เหมาะสมแล้วเชื่อมต่อสิ่งนั้นผู้ใช้กับเซิร์ฟเวอร์ที่เหมาะสมสำหรับเว็บไซต์นั้นอย่างไรก็ตามการจี้ DNS เกิดขึ้นเมื่อเซิร์ฟเวอร์ DNS นำผู้ใช้ไปยังเว็บไซต์อื่นที่ไม่ใช่เว็บไซต์ที่ควรติดต่อตามที่อยู่ที่พิมพ์นี่อาจเป็นการโจมตีที่อันตรายโดยเฉพาะอย่างยิ่งเมื่อใช้โดยแฮ็กเกอร์เนื่องจากผู้ใช้อาจไม่รู้ตัวว่าเขาหรือเธอไม่ได้ดูเว็บไซต์ที่เหมาะสมการจี้ DNS เกิดขึ้นอย่างมีประสิทธิภาพ“ เบื้องหลัง” ของการนำทางอินเทอร์เน็ตและหน้าต่างเบราว์เซอร์ของผู้ใช้มีแนวโน้มที่จะแสดงชื่อที่ถูกต้องสำหรับเว็บไซต์

เมื่อแฮกเกอร์ใช้การจี้ DNS เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์เวอร์ชันที่เป็นอันตรายเป็น“ ฟาร์ติง”ตัวอย่างเช่นเซิร์ฟเวอร์ DNS ที่ถูกบุกรุกอาจได้รับคำขอจากผู้ใช้สำหรับ www.pretendbank.comอย่างไรก็ตามแทนที่จะส่งผู้ใช้ไปยังเว็บไซต์ธนาคารจริงมันจะส่งผู้ใช้ไปยังไซต์เวอร์ชันปลอมซึ่งมักจะถูกสร้างขึ้นเพื่อให้ปรากฏเหมือนเวอร์ชันจริงเมื่อผู้ใช้พยายามป้อนข้อมูลความปลอดภัยของเขาหรือเธอเว็บไซต์จะบันทึกข้อมูลนั้นแล้วระบุให้ผู้ใช้ทราบว่าระบบไม่สามารถใช้งานได้ในขณะนี้ข้อมูลนี้สามารถใช้ในการเข้าถึงบัญชีธนาคารจริงของผู้ใช้และดำเนินกิจกรรมฉ้อโกง

ผู้ให้บริการอินเทอร์เน็ตบางราย (ISP) ได้เริ่มใช้การจี้ DNS เพื่อวัตถุประสงค์ที่เป็นอันตรายน้อยลงISP เหล่านี้ใช้“ การเปลี่ยนเส้นทาง DNS” เพื่อส่งผู้ใช้ไปยังหน้าใดหน้าหนึ่งเมื่อป้อนที่อยู่เว็บที่ไม่ถูกต้องแทนที่จะแสดงหน้าจอมาตรฐานสำหรับไซต์ที่ไม่ถูกต้องหน้าจะแสดงโดย ISP ซึ่งมักจะมีโฆษณาสำหรับบริการอื่น ๆแม้ว่าสิ่งนี้จะไม่เป็นอันตราย แต่ผู้ใช้หลายคนได้ประณามการฝึกฝนนี้ว่าไม่ซื่อสัตย์และละเมิดมาตรฐานอินเทอร์เน็ตที่จัดตั้งขึ้นจากการจี้ DNS