DNS Spoofing คืออะไร

DNS เป็นตัวย่อของ Domain Name System ซึ่งเป็นวิธีการในการแปลงระหว่างชื่อโดเมนเช่น wiseGEEK.com และที่อยู่ IP (Internet Protocol) ซึ่งเป็นชุดตัวเลขสี่ถึงสามหลักคั่นด้วยทศนิยม จุด คอมพิวเตอร์และอุปกรณ์ทั้งหมดที่เชื่อมต่อกับอินเทอร์เน็ตมีที่อยู่ IP และ DNS ป้องกันไม่ให้ผู้คนต้องจดจำสตริงจำนวนโดยอนุญาตให้ใช้การแทนที่คำที่เป็นมิตรกับมนุษย์แทน การปลอมแปลง เป็นการหลอกลวงที่ใช้เพื่อทำให้เป้าหมายผิดพลาดเป็นอีกสิ่งหนึ่ง บนอินเทอร์เน็ตการปลอมแปลงจะกระทำกับอีเมลที่อ้างว่ามาจากผู้ส่งอื่นนอกเหนือจากผู้ส่งจริงและเว็บไซต์ที่ใช้วิธีการที่เป็นไปได้ทุกวิถีทางเพื่อแนะนำว่าพวกเขาเป็นตัวแทนของบุคคลหรือองค์กรจริงนอกเหนือจากที่สร้างขึ้นจริง การปลอมแปลง DNS เป็นวิธีปฏิบัติในการแก้ไขที่อยู่ DNS ให้เป็นที่อยู่ IP ที่แตกต่างจากที่อยู่ IP จริง ๆ

การปลอมแปลง DNS สามารถทำได้เพื่อวัตถุประสงค์ที่ถูกกฎหมายหรือผิดกฎหมาย Cisco Systems มีคุณสมบัติการปลอมแปลง DNS บนเราเตอร์เพื่ออนุญาตให้เราเตอร์ทำหน้าที่เป็นเซิร์ฟเวอร์ DNS พร็อกซีในขณะที่การตั้งค่าอินเทอร์เฟซกับ ISP ไม่ทำงาน ความเข้าใจที่ชัดเจนคือเราเตอร์จะกลับไปทำงานตามปกติของการส่งต่อแบบสอบถามไปยังเซิร์ฟเวอร์ DNS โดยเร็วที่สุดเท่าที่จะเป็นไปได้ อย่างไรก็ตามการปลอมแปลง DNS นั้นได้ทำขึ้นเพื่อวัตถุประสงค์ในการหลอกลวงและบางครั้งใช้ในการเชื่อมต่อกับเว็บไซต์ที่หลอกลวงโดยมีเจตนาที่จะทำให้ผู้ใช้เชื่อว่าเขาหรือเธอได้เข้าสู่เว็บไซต์ที่ต้องการ การตั้งค่าประเภทนี้มักจะใช้เว็บไซต์ที่ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่านหมายเลขบัญชีและข้อมูลอื่น ๆ ที่สามารถใช้เพื่อผลประโยชน์

การปลอมแปลง DNS แตกต่างจากการหักหลัง DNS แม้ว่าการจี้ DNS จะนำผู้ใช้ไปยังเว็บไซต์อื่นนอกเหนือจากเว็บไซต์ที่เขาหรือเธอพยายามเข้าถึง ความแตกต่างคือการจี้ DNS ไม่จำเป็นต้องพยายามหลอกผู้ใช้เกี่ยวกับ URL ที่เขาหรือเธอถูกนำไป ตัวอย่างเช่นมีการใช้งานโดย ISP บางราย (ผู้ให้บริการอินเทอร์เน็ต) ในกรณีที่เกิดข้อผิดพลาด NXDOMAIN - นั่นคือเมื่อไม่พบ URL - อาจเป็นเพราะไม่ถูกต้องดังนั้นแทนที่จะเป็นข้อความแสดงข้อผิดพลาดผู้ใช้จะเห็น หน้าเว็บสำรองซึ่งมักจะมีการโฆษณา แต่ไม่มีอะไรเหมือนเว็บไซต์ที่ผู้ใช้พยายามเข้าถึง