Mikä on DNS-kaappaus?

Kun haluat vierailla verkkosivustolla, mutta verkkosivustoa ei voida avata tai se hyppää toisille sivuille heti avaamisen jälkeen, on todennäköistä, että DNS on kaapannut verkkosivuston verkkotunnuksen. Nyky-yhteiskunnassa DNS-kaappauksen ilmiö Internet on yleistymässä, mikä uhkaa vakavasti ihmisten verkkoturvallisuutta.

Mikä on DNS-kaappaus?

DNS-kaappaus, joka tunnetaan myös nimellä verkkotunnuksen uudelleenohjaus, on tapa Internet-hyökkäyksiin. Hyökkäämällä verkkotunnuksen nimenselvityspalvelinta tai väärentämällä verkkotunnuksen nimenselvityspalvelinta, tekijä ratkaisee kohdesivuston verkkotunnuksen nimen väärään IP-osoitteeseen, jotta käyttäjät eivät pääse kohdesivustolle tai tahallisesti tai vahingollisesti vaativat käyttäjiä pääsemään määritettyyn IP-osoitteeseen. osoite (verkkosivusto).

Mitä tyyppejä DNS-kaappaukset ovat?

DNS-kaappausta on neljää perustyyppiä.

  • Paikallinen DNS-kaappaus: Hyökkääjä asentaa troijalaisen haittaohjelman käyttäjän tietokoneeseen ja muuttaa paikallisia DNS-asetuksia ohjatakseen käyttäjän haitalliselle sivustolle.
  • Reitittimen DNS-kaappaus: Vuotaneen reitittimen salasanan tai laiteohjelmiston vian vuoksi hyökkääjä voi ottaa reitittimen haltuunsa ja nollata DNS-osoitteen, mikä vaikuttaa kaikkiin reitittimeen kytkettyihin käyttäjiin.
  • Mies keskellä (MITM) DNS-hyökkäys: Hyökkääjä sieppaa käyttäjän ja DNS-palvelimen välisen viestinnän ja antaa haitalliselle sivustolle eri IP-kohdeosoitteet.
  • Rogue DNS-palvelin: Hyökkääjä ymmärtää DNS-kaappauksen tunkeutumalla DNS-palvelimeen ja muuttamalla DNS-tietueita ohjatakseen DNS-pyynnöt haitallisiin sivustoihin.

Mitkä ovat DNS-kaappauksen riskit?

  • Hidasta Internetin nopeutta. Jos se on vakavaa, se voi johtaa kyvyttömyyteen käyttää Internetiä.
  • Yksityisyyden paljastaminen.
  • Tietojenkalasteluhuijaukset.
  • Verkkokaupan maksuriski.

Mistä tiedän, onko DNS-verkkoni kaapattu?

1. Tarkista tietokoneesi DNS.

  • Avaa Ohjauspaneeli ja etsi "Verkko- ja jakamiskeskus".
  • Napsauta "Näytä verkon tila ja tehtävät" kohdassa "Verkko- ja jakamiskeskus" nähdäksesi tällä hetkellä yhdistetyt verkot.
  • Napsauta verkkoa, johon olet yhteydessä, ja tarkista nykyisen verkon tila.
  • Napsauta "Ominaisuudet" siirtyäksesi WLAN-ominaisuudet -ikkunaan.
  • Napsauta "Internet Protocol Version 4 (TCP/IPv4)" ja napsauta sitten "Ominaisuudet" konfigurointiliittymään.
  • Tarkista DNS-palvelimen osoite. Jos et ole asettanut sitä aiemmin, se saadaan automaattisesti oletusarvoisesti; jos olet asettanut sen, mutta näyttää tuntemattoman DNS-osoitteen, se tarkoittaa, että tietokoneesi DNS on kaapattu.
computer_dns_hijack

2. Tarkista reitittimesi DNS.

  • Kirjoita selaimen osoiteriville reitittimen kirjautumis-IP-osoite, kuten 192.168.100.1 (erimerkkisten reitittimien kirjautumis-IP-osoite voi olla erilainen), ja anna sitten käyttäjätunnus ja salasana kirjautuaksesi sisään.
  • Kun olet kirjautunut reitittimen hallintaliittymään, napsauta "Internet".
  • Internet-liittymässä näet reitittimen DNS-osoitteen. Jos et ole asettanut sitä aiemmin, se saadaan automaattisesti oletusarvoisesti; Jos olet määrittänyt tietokoneen DNS-osoitteen aiemmin, mutta näytät tuntemattoman DNS-osoitteen, se tarkoittaa, että reitittimesi DNS on kaapattu.
router_dns_hijack

3. MITM DNS -hyökkäys ja Rogue DNS -palvelin on suhteellisen monimutkainen, minkä havaitsemiseen ja kertomiseen tarvitaan ammattiteknikot.

Mitä minun pitäisi tehdä, jos DNS-verkkoni on kaapattu?

Yksityishenkilöt ja verkkosivustojen ylläpitäjät, jos he kohtaavat DNS-kaappauksen, voit muokata DNS-osoitetta manuaalisesti ja käyttää tunnettua julkista DNS:ää, kuten Google DNS (8.8.8.8) tai 114DNS (114.114.114.114).

Lisäksi, jos verkkosivustoa ei ole otettu käyttöön HTTPS:ää varten, on erittäin suositeltavaa ottaa se käyttöön mahdollisimman pian. Jos olosuhteet sallivat, voit myös käyttää DNS-pilvikiihdytystä, joka voi tehokkaasti vähentää DNS-välimuistin muutosten esiintymistä ja minimoida verkkotunnuksen nimen kaappauksen riskin.

Kuinka voin estää DNS-verkkoni kaappauksen?

  • Palauta reitittimen oletussalasana ja käytä monimutkaista salasanaa parantaaksesi reitittimen turvallisuutta.
  • Päivitä reitittimen laiteohjelmisto korjataksesi kaikki reitittimen haavoittuvuudet välttääksesi haitat.
  • Pysy kaukana epäluotettavilta verkkosivustoilta äläkä napsauta vaarallisia linkkejä.
  • Käytä hyviä tietoturva- ja virustorjuntaohjelmia ja muista päivittää ohjelmistosi säännöllisesti.
  • Käytä suojattua julkista DNS-palvelinta.
  • Tarkista säännöllisesti DNS-asetuksesi peukaloinnin varalta ja varmista, että DNS-palvelimesi ovat turvallisia.
Kun DNS-kaappaus tapahtuu, sillä on tietty vaikutus yksilöihin ja yrityksiin. Vaikutus yksilöihin on suhteellisen pieni, mutta yrityksille ja laitoksille se on erittäin vakava ongelma. Se aiheuttaisi sen, että organisaatio menettäisi verkkotunnuksen hallinnan, ja kun hyökkäys toteutuu, käyttäjät voivat vierailla väärennetyllä sivustolla. Erityisesti pankeille, hallituksille ja muille instituutioille se aiheuttaa todennäköisesti valtavia riskejä, kuten arkaluonteisten tietojen vuotamista ja omaisuuden menetyksiä. DNS-kaappauksen negatiivinen vaikutus on itsestään selvä. Siksi DNS-tietoturvaongelmiin on kiinnitettävä huomiota. Verkkosivuston valvontatyökalun asentaminen voi auttaa välttämään DNS-kaappauksen.

Mikä on DNS-palvelu ja DNS-palvelin?

Mikä on DNS-palvelu ja DNS-palvelin?

Siten verkkotunnukset keksittiin ratkaisemaan tämä ongelma ja niillä on tärkeä rooli Internet-viestinnässä.Mikä on DNS-palvelu?Mikä on DNS

more
Onko mahdollista käyttää sekoitettuja DNS-palvelimia?

Onko mahdollista käyttää sekoitettuja DNS-palvelimia?

Jotta DNS-hyökkäykset estetään ja ne eivät vaikuta ratkaisutietueisiin, ihmiset ovat yleensä tottuneet määrittämään useita DNS:itä ja käyttämään niitä koordinoidusti <

more
Mikä on IP-osoitteen käänteinen DNS?

Mikä on IP-osoitteen käänteinen DNS?

Mikä on IP-osoitteen käänteinen DNS?

more
Mitkä ovat DNS-tietueiden tyypit?

Mitkä ovat DNS-tietueiden tyypit?

Tätä DNS-pohjaisten verkkotunnusten ja IP-osoitteiden välistä vastaavuutta kutsutaan "DNS-tietueiksi". Yleisimmät

more

📚 Kommentti

Kielet