การเปลี่ยนเส้นทาง DNS คืออะไร

การเปลี่ยนเส้นทางระบบชื่อโดเมน (DNS) บางครั้งเรียกว่า DNS hijacking เป็นแนวปฏิบัติในการเบี่ยงเบนผลลัพธ์จากเซิร์ฟเวอร์ DNS ผู้ให้บริการอินเทอร์เน็ต (ISP) บางรายใช้การเปลี่ยนเส้นทาง DNS เพื่อแสดงหน้าการค้นหาหรือช่วยเหลือแทนข้อความแสดงข้อผิดพลาดเมื่อไม่พบเว็บไซต์ นอกจากนี้ยังสามารถใช้เพื่อบล็อกเว็บไซต์ที่มีเนื้อหาอันตรายหรือผิดกฎหมายหรือเป็นส่วนหนึ่งของการโจมตีแบบ "ฟิชชิง" ที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคล

DNS เป็นองค์ประกอบที่สำคัญของอินเทอร์เน็ต DNS แปลชื่อโดเมนเช่น wiseGEEK.com เป็นชุดตัวเลขที่เรียกว่าที่อยู่ Internet Protocol (IP) เว็บเบราว์เซอร์หรือซอฟต์แวร์อื่น ๆ จะติดต่อเซิร์ฟเวอร์ที่อยู่ IP นั้น หากชื่อโดเมนไม่มีที่อยู่ IP ที่สอดคล้องกันใน DNS ระบบจะส่งคืนผลลัพธ์“ โดเมนที่ไม่อยู่” หรือ“ NXDOMAIN” การตอบสนองนี้มักเป็นผลมาจากชื่อโดเมนที่สะกดผิดโดยปกติจะทำให้เว็บเบราว์เซอร์ของผู้ใช้แสดงข้อความข้อผิดพลาด

การเปลี่ยนเส้นทาง DNS จะลดผลลัพธ์ข้อผิดพลาด NXDOMAIN ในความโปรดปรานของการค้นหาหรือหน้าช่วยเหลือที่ดำเนินการโดย ISP หน้าเหล่านี้มักจะมีคำแนะนำที่ใกล้เคียงกับสิ่งที่ผู้ใช้พิมพ์ วิธีปฏิบัตินี้มีประโยชน์สำหรับผู้ใช้บางคนที่สับสนโดยข้อความแสดงข้อผิดพลาดที่เป็นความลับ แต่ก็อาจเป็นแหล่งที่มาของรายได้พิเศษสำหรับ ISP เนื่องจากการโฆษณามักพบได้ในหน้าช่วยเหลือเหล่านี้ นอกจากนี้ยังอาจทำให้เกิดปัญหาสำหรับบางแอปพลิเคชันที่ขึ้นอยู่กับผลลัพธ์ของ NXDOMAIN ดังนั้นจึงเป็นเรื่องธรรมดาสำหรับผู้ให้บริการอินเทอร์เน็ตที่ใช้การเปลี่ยนเส้นทาง DNS เพื่อให้ผู้ใช้สามารถกำหนดค่า

นอกเหนือจากการใช้งานในหน้าเว็บที่ไม่มีอยู่แล้วการเปลี่ยนเส้นทาง DNS สามารถใช้เพื่อบล็อกการเข้าถึงเว็บไซต์ที่มีมัลแวร์ไวรัสหรือเนื้อหาที่ผิดกฎหมาย แทนที่จะส่งคืนที่อยู่ IP ของไซต์ที่ผิดกฎหมายเซิร์ฟเวอร์ DNS จะส่งคืนหน้าที่แจ้งให้ผู้ใช้ทราบว่าเนื้อหานั้นถูกบล็อก ผู้ให้บริการอินเทอร์เน็ตบางรายใช้เทคนิคนี้ แต่สามารถพบเห็นได้บ่อยครั้งในเครือข่ายสาธารณะเช่นโรงเรียนห้องสมุดและอินเทอร์เน็ตคาเฟ่

แฮกเกอร์หรือขโมยข้อมูลประจำตัวสามารถใช้การเปลี่ยนเส้นทาง DNS เพื่อวัตถุประสงค์ที่ร้ายกาจมากขึ้น ประเภทของการโจมตีที่รู้จักกันในชื่อ "pharming" จะแทรกการตั้งค่า DNS ที่ผิดกฎหมายไปยังเซิร์ฟเวอร์ที่มีช่องโหว่และทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทางการรับส่งข้อมูลไปยังไซต์ที่หลอกลวง ตัวอย่างเช่นเซิร์ฟเวอร์ DNS“ pharmed” อาจมีรายชื่อเท็จสำหรับเว็บไซต์ธนาคารออนไลน์ที่นำไปสู่การปลอมแปลงที่ออกแบบมาอย่างพิถีพิถันออกแบบมาเพื่อหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลส่วนบุคคลของพวกเขา