Kaj je preusmeritev DNS?

Preusmeritev sistema imen domen (DNS), včasih znana kot ugrabitev DNS, je praksa preusmerjanja rezultatov s strežnika DNS. Preusmeritev DNS uporabljajo nekateri ponudniki internetnih storitev (ISP) za prikaz strani za iskanje ali pomoč namesto sporočila o napaki, ko spletnega mesta ni mogoče najti. Uporablja se lahko tudi za blokiranje spletnih mest, ki vsebujejo nevarno ali nezakonito vsebino, ali kot del »phishing« napada, namenjenega kraji osebnih podatkov.

DNS je kritična komponenta interneta. DNS prevede ime domene, kot je Razloženo.com, v niz številk, imenovanih naslov internetnega protokola (IP). Spletni brskalnik ali druga programska oprema bo nato stopila v stik s strežnikom na tem naslovu IP. Če ime domene nima ustreznega naslova IP v DNS, sistem vrne rezultat »Neobstoječa domena« ali »NXDOMAIN«. Ta odgovor, ki je pogosto posledica napačno črkovanega imena domene, običajno povzroči, da spletni brskalnik uporabnika prikaže sporočilo o napaki.

Preusmeritev DNS odpravi rezultat napake NXDOMAIN v korist strani za iskanje ali pomoč, ki jo upravlja ponudnik internetnih storitev. Te strani pogosto vsebujejo predloge, ki so blizu tistemu, kar je vnesel uporabnik. Ta praksa je lahko koristna za nekatere uporabnike, ki jih zmedejo skrivnostna sporočila o napakah, vendar je lahko tudi vir dodatnega zaslužka za ponudnike internetnih storitev, saj je oglaševanje pogosto najdeno na teh straneh s pomočjo. Prav tako lahko povzroči težave pri nekaterih aplikacijah, ki se zanašajo na rezultat NXDOMAIN, zato je običajno, da ponudniki internetnih storitev, ki uporabljajo preusmeritev DNS, dajo uporabnikom možnost »opt-out«.

Poleg tega, da se uporablja na neobstoječih straneh, se lahko preusmeritev DNS uporablja za blokiranje dostopa do spletnih mest, za katera je znano, da vsebujejo zlonamerno programsko opremo, viruse ali nezakonito vsebino. Namesto da vrne naslov IP nedovoljenega spletnega mesta, bo strežnik DNS vrnil stran, ki uporabnika obvesti, da je bila vsebina blokirana. To tehniko uporabljajo nekateri ponudniki internetnih storitev, vendar jo je pogosteje mogoče videti v javnih omrežjih, kot so šole, knjižnice in internetne kavarne.

Hekerji ali tatovi identitete lahko uporabijo preusmeritev DNS za bolj zahrbtne namene. Vrsta napada, znana kot “pharming”, vnese nezakonite nastavitve DNS v ranljive strežnike in hekerju omogoči preusmeritev prometa na goljufivo spletno mesto. Strežnik »pharmed« DNS lahko na primer vsebuje napačen seznam spletnega mesta za spletno bančništvo, ki vodi do skrbno izdelanega ponaredka, namenjenega zavajanju uporabnika, da razkrije njegove osebne podatke, kar je praksa, znana kot »phishing«.