Skip to main content

การปลอมแปลง DNS คืออะไร?

DNS เป็นตัวย่อสำหรับระบบชื่อโดเมนซึ่งเป็นวิธีการในการแปลงระหว่างชื่อโดเมนเช่น wisegeek.com และที่อยู่ IP (Internet Protocol) ซึ่งเป็นชุดตัวเลขสี่หลักสูงสุดสามหลักคั่นด้วยจุดทศนิยมคอมพิวเตอร์และอุปกรณ์ทั้งหมดที่เชื่อมต่อกับอินเทอร์เน็ตมีที่อยู่ IP และ DNS ป้องกันไม่ให้ผู้คนต้องจดจำสตริงจำนวนโดยอนุญาตให้ทดแทนคำที่เป็นมิตรกับมนุษย์แทนการปลอมแปลงเป็นวิธีปฏิบัติที่หลอกลวงที่ใช้ในการทำผิดเป้าหมายสิ่งหนึ่งสำหรับอีกสิ่งหนึ่งบนอินเทอร์เน็ตการปลอมแปลงจะทำด้วยอีเมลที่อ้างว่ามาจากผู้ส่งนอกเหนือจากผู้ส่งจริงและเว็บไซต์ที่ใช้ทุกวิถีทางที่เป็นไปได้เพื่อแนะนำว่าพวกเขาเป็นตัวแทนของบุคคลหรือองค์กรที่แท้จริงนอกเหนือจากที่จริงแล้วสร้างขึ้นมาการปลอมแปลง DNS คือการฝึกการแก้ไขที่อยู่ DNS ไปยังที่อยู่ IP ที่แตกต่างจากที่เชื่อมต่อจริงการปลอมแปลง DNS สามารถทำได้เพื่อวัตถุประสงค์ที่ถูกต้องตามกฎหมายหรือผิดกฎหมายCisco Systems มีคุณสมบัติการปลอมแปลง DNS บนเราเตอร์เพื่อให้เราเตอร์ทำหน้าที่เป็นพร็อกซี DNS Server ในขณะที่การตั้งค่าอินเทอร์เฟซไปยัง ISP นั้นไม่ทำงานความเข้าใจที่ชัดเจนคือเราเตอร์จะกลับไปทำงานตามปกติในการส่งต่อการสืบค้นไปยังเซิร์ฟเวอร์ DNS ทันทีที่เป็นไปได้อย่างไรก็ตามการปลอมแปลง DNS ยังทำเพื่อจุดประสงค์ในการหลอกลวงและบางครั้งก็ใช้ในการเชื่อมต่อกับเว็บไซต์ปลอมแปลงด้วยความตั้งใจที่จะทำให้ผู้ใช้เชื่อว่าเขาหรือเธอได้ลงจอดบนเว็บไซต์ที่ตั้งใจไว้การตั้งค่าประเภทนี้มักจะใช้ไซต์ที่ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่านหมายเลขบัญชีและข้อมูลอื่น ๆ ที่สามารถใช้ประโยชน์ได้เพื่อรับ

การปลอมแปลง DNS นั้นแตกต่างจากการจี้ DNS แม้ว่าการจี้ DNS จะนำผู้ใช้ไปยังเว็บไซต์ที่แตกต่างจากเว็บไซต์ที่เขาหรือเธอพยายามเข้าถึงความแตกต่างคือการจี้ DNS ไม่จำเป็นต้องพยายามหลอกผู้ใช้เกี่ยวกับ URL ที่เขาหรือเธอได้รับคำสั่งตัวอย่างเช่นมีการใช้โดย ISP (ผู้ให้บริการอินเทอร์เน็ต) ในกรณีของข้อผิดพลาด NxDomain MDASH;นั่นคือเมื่อไม่พบ URL mdash;อาจเป็นเพราะมันไม่ถูกต้องดังนั้นแทนที่จะเป็นข้อความแสดงข้อผิดพลาดผู้ใช้จะเห็นหน้าทดแทนโดยปกติจะมีการโฆษณา แต่ไม่เหมือนเว็บไซต์ที่ผู้ใช้พยายามเข้าถึง