Skip to main content

การเปลี่ยนเส้นทาง DNS คืออะไร?

การเปลี่ยนเส้นทางระบบชื่อโดเมน (DNS) ซึ่งบางครั้งเรียกว่าการจี้ DNS เป็นการฝึกฝนการเบี่ยงเบนผลลัพธ์จากเซิร์ฟเวอร์ DNSการเปลี่ยนเส้นทาง DNS ถูกใช้โดยผู้ให้บริการอินเทอร์เน็ตบางราย (ISP) เพื่อเปิดหน้าการค้นหาหรือความช่วยเหลือแทนที่จะเป็นข้อความแสดงข้อผิดพลาดเมื่อไม่พบเว็บไซต์นอกจากนี้ยังสามารถใช้เพื่อบล็อกเว็บไซต์ที่มีเนื้อหาที่เป็นอันตรายหรือผิดกฎหมายหรือเป็นส่วนหนึ่งของการโจมตี“ ฟิชชิ่ง” ที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคล

DNS เป็นองค์ประกอบที่สำคัญของอินเทอร์เน็ตDNS แปลชื่อโดเมนเช่น WiseGeek.com เป็นชุดตัวเลขที่เรียกว่าที่อยู่อินเทอร์เน็ตโปรโตคอล (IP)เว็บเบราว์เซอร์หรือซอฟต์แวร์อื่น ๆ จะติดต่อเซิร์ฟเวอร์ที่ที่อยู่ IP นั้นหากชื่อโดเมนไม่มีที่อยู่ IP ที่สอดคล้องกันใน DNS ระบบจะส่งคืนผลลัพธ์“ โดเมนที่ไม่มีอยู่จริง” หรือ“ NxDomain”การตอบสนองนี้มักจะเป็นผลมาจากชื่อโดเมนที่สะกดผิดซึ่งโดยปกติจะทำให้เว็บเบราว์เซอร์ของผู้ใช้แสดงข้อความแสดงข้อผิดพลาด

การเปลี่ยนเส้นทาง DNS ช่วยลดข้อผิดพลาดของ NxDomain ส่งผลให้เกิดความโปรดปรานของหน้าการค้นหาหรือความช่วยเหลือที่ดำเนินการโดย ISPหน้าเหล่านี้มักจะมีคำแนะนำที่อยู่ใกล้กับสิ่งที่ผู้ใช้พิมพ์การปฏิบัตินี้จะเป็นประโยชน์สำหรับผู้ใช้บางคนที่สับสนด้วยข้อความแสดงข้อผิดพลาดที่เป็นความลับ แต่ก็สามารถเป็นแหล่งรายได้พิเศษสำหรับ ISP เนื่องจากการโฆษณามักพบในหน้าช่วยเหลือเหล่านี้นอกจากนี้ยังสามารถทำให้เกิดปัญหาสำหรับบางแอปพลิเคชันที่พึ่งพาผลลัพธ์ NXDOMAIN ดังนั้นจึงเป็นเรื่องปกติสำหรับ ISPS ที่ใช้การเปลี่ยนเส้นทาง DNS เพื่อให้ผู้ใช้ได้รับการตั้งค่า“ ไม่เข้า”

นอกเหนือจากการใช้ในหน้าเว็บที่ไม่มีอยู่แล้วการเปลี่ยนเส้นทาง DNS สามารถใช้เพื่อบล็อกการเข้าถึงเว็บไซต์ที่รู้จักกันว่ามีมัลแวร์ไวรัสหรือเนื้อหาที่ผิดกฎหมายแทนที่จะส่งคืนที่อยู่ IP ของเว็บไซต์ที่ผิดกฎหมายเซิร์ฟเวอร์ DNS จะส่งคืนหน้าเว็บแจ้งให้ผู้ใช้ทราบว่าเนื้อหาถูกบล็อกเทคนิคนี้ใช้โดย ISP บางตัว แต่สามารถเห็นได้บ่อยขึ้นในเครือข่ายสาธารณะเช่นโรงเรียนห้องสมุดและร้านกาแฟอินเทอร์เน็ต

แฮ็กเกอร์หรือขโมยข้อมูลประจำตัวสามารถใช้ประโยชน์จากการเปลี่ยนเส้นทาง DNS เพื่อจุดประสงค์ที่ร้ายกาจมากขึ้นประเภทของการโจมตีที่เรียกว่า "ฟาร์มิง" ฉีดการตั้งค่า DNS ที่ผิดกฎหมายไปยังเซิร์ฟเวอร์ที่มีช่องโหว่และอนุญาตให้แฮ็กเกอร์เปลี่ยนเส้นทางการรับส่งข้อมูลไปยังไซต์ที่ฉ้อโกงตัวอย่างเช่นเซิร์ฟเวอร์“ Pharmed” DNS อาจมีรายชื่อเท็จสำหรับเว็บไซต์ธนาคารออนไลน์ที่นำไปสู่ของปลอมที่สร้างขึ้นอย่างระมัดระวังซึ่งออกแบบมาเพื่อหลอกให้ผู้ใช้เปิดเผยข้อมูลส่วนบุคคลของพวกเขา