พิษแคช DNS คืออะไร

DNS cache poisoning เป็นปัญหาทางเทคโนโลยีที่ระบบชื่อโดเมนที่ใช้ในการค้นหาที่อยู่ IP สำหรับชื่อโดเมนเสียหายส่งผู้ใช้ที่พิมพ์ที่อยู่เหล่านั้นลงในเบราว์เซอร์ของพวกเขาไปยังสถานที่ที่ไม่ถูกต้อง มีหลายวิธีที่แคช DNS จะกลายเป็นพิษตั้งแต่การโจมตีที่เป็นอันตรายไปจนถึงข้อผิดพลาดที่เกิดขึ้นขณะกำหนดค่าระบบ มันแสดงถึงจุดอ่อนด้านความปลอดภัยเนื่องจากผู้ที่มีรหัสที่เป็นอันตรายสามารถใช้ DNS cache poisoning เพื่อโจมตีผู้ใช้อินเทอร์เน็ตที่ไร้เดียงสา

เมื่อผู้ใช้พิมพ์ที่อยู่เช่น www.wisegeek.com ลงในเบราว์เซอร์คอมพิวเตอร์ของพวกเขาจะค้นหาเซิร์ฟเวอร์ที่เก็บที่อยู่ IP เพื่อค้นหาว่าเซิร์ฟเวอร์ฉลาดGEEKอยู่ที่ไหน เซิร์ฟเวอร์จัดเตรียมข้อมูลชี้คอมพิวเตอร์ของผู้ใช้ไปที่ wiseGEEK ใน DNS cache toxicing เซิร์ฟเวอร์ให้ข้อมูลที่ไม่ถูกต้องส่งผู้ใช้ไปยังตำแหน่งที่ไม่ได้ตั้งใจ บางครั้งที่อยู่นั้นไม่ถูกต้องและผู้ใช้ไม่สามารถเข้าถึงไซต์หรือพบไซต์อื่นโดยมีข้อผิดพลาด แต่ในการโจมตีที่เป็นอันตรายผู้ใช้อาจถูกส่งไปยังไซต์ที่มีซอฟต์แวร์ที่เป็นอันตรายเช่นสปายแวร์และเว็บไซต์สามารถติดตั้งซอฟต์แวร์นั้นโดยอัตโนมัติหากคอมพิวเตอร์ของผู้ใช้ มีความปลอดภัยต่ำ

การบำรุงรักษาเซิร์ฟเวอร์ DNS จะดำเนินการเป็นประจำเพื่ออัปเดตที่อยู่ค้นหาและแก้ไขข้อบกพร่องด้านความปลอดภัยและแก้ไขปัญหาการทุจริตหรือการเป็นพิษ ผู้ใช้ที่ติดไวรัสอาจพบว่าแม้ว่าเซิร์ฟเวอร์ DNS นั้นถูกต้องคอมพิวเตอร์ของพวกเขาจะยังคงอยู่ในตำแหน่งที่ไม่ถูกต้องเมื่อพวกเขาป้อนที่อยู่เว็บอันเป็นผลมาจากไวรัส

เมื่อพิษ DNS แคชเกิดขึ้นจากอุบัติเหตุเนื่องจากการติดตั้งไม่ดีหรือปัญหาอื่นมันมักจะถูกระบุและแก้ไขอย่างรวดเร็ว ในกรณีที่เกี่ยวข้องกับรหัสที่เป็นอันตรายมันอาจเป็นการยากที่จะแก้ให้หายยุ่ง ตัวอย่างเช่นคอมพิวเตอร์อาจถูกลวงให้คิดว่าเป็นการสอบถามเซิร์ฟเวอร์เพื่อรับที่อยู่ที่ถูกต้องเมื่ออันที่จริงแล้วไวรัสกำลังแทนที่ที่อยู่ IP ที่จะนำผู้ใช้ไปยังไซต์ที่แตกต่างกันโดยสิ้นเชิง การวางยาพิษแคช DNS อาจเป็นปัญหาใหญ่เมื่อผู้ใช้ลองไปที่ไซต์ที่เชื่อถือได้เช่นธนาคารของพวกเขาและพวกเขาไม่สามารถเข้าถึงได้

ข้อบกพร่องด้านความปลอดภัยเช่นพิษ DNS แคชยากที่จะโต้กลับแม้ว่าเทคนิคใหม่ ๆ จะได้รับการพัฒนาอยู่เสมอและโปรแกรมป้องกันไวรัสให้การปรับปรุงสำหรับไวรัสที่รู้จักกันว่าใช้การโจมตีที่เกี่ยวข้องกับแคช DNS อย่างสม่ำเสมอ ในขณะที่ผู้คนพบวิธีใหม่ในการต่อสู้กับพวกเขาบุคคลที่สนใจในกิจกรรมที่เป็นอันตรายจะหาวิธีที่จะหลีกเลี่ยงมาตรการความปลอดภัยใหม่บังคับให้นักพัฒนากลับไปที่กระดานวาดภาพเพื่อหากลยุทธ์อื่น