
DNS HIJACKING چیست؛ ۴ روش حرفهای مقابله با آن
حملات DNS یا DNS HIJACKING چیست. ربودن سیستم نام دامنه (DNS) که به آن تغییر مسیر DNS نیز میگویند، نوعی حمله DNS است که در آن کوئریهای DNS به اشتباه ریزالو میشوند تا کاربران را بهطور غیرمنتظره به سایتهای مخرب هدایت کنند. برای انجام این حمله، مرتکبین یا بدافزار را بر روی رایانه های کاربر نصب میکنند، روترها را تصاحب میکنند، یا ارتباطات DNS را رهگیری یا هک میکنند. در این مقاله به شما خواهیم گفت DNS HIJACKING چیست و در ادامه با روشهای مقابله با آن آشنا خواهیم شد.
ربودن DNS چیست؟
ربودن سیستم نام دامنه (DNS) که گاهی به آن تغییر مسیر DNS میگویند، نوعی حمله سایبری است که پس از خرید دامنه ir یا دامنه بین الملل در آن کاربر بدون اطلاع وی به یک سایت مخرب هدایت میشود. مهاجمان حملات DNS را با نصب بدافزار بر روی رایانه کاربر یا با هک کردن ارتباطات DNS انجام میدهند.
تغییر مسیر DNS نحوه مدیریت تراکنش DNS را با «ربایش» تغییر میدهد و سیستم کاربر را به سمت اتصال به سروری سوق میدهد که مقصد مورد نظر در اینترنت نیست. این اکسپلویت مخرب ترافیک کاربر را میگیرد و سپس آن را به یک سرور DNS سرکش هدایت میکند. سپس سرور با تغییر آدرس IP که کاربر میخواهد به آن دسترسی پیدا کند، حمله DNS را انجام میدهد.
یک سیستم نام دامنه (DNS) برای همه شرکت هایی که برای تولید فروش به اینترنت وابسته هستند ضروری است – این یک عنصر حیاتی برای عملکرد و مشروعیت برنامه های کاربردی مبتنی بر وب و خدمات ابری سازمان است.
یک حفره در DNS شما میتواند منجر به از دست دادن کاربران، دسترسی هکرها به اعتبار کاربر، محتوای در دسترس و ناامیدی کاربر، از جمله پیامدهای دیگر شود. یکی از رایج ترین انواع نقض سرور DNS، ربودن DNS یا حمله تغییر مسیر کاربر است که ثبات سیستم سرور دامنه شبکه را هدف قرار میدهد.
چهار نوع اصلی تغییر مسیر DNS وجود دارد:
- ربودن DNS محلی : مهاجمان بدافزار تروجان را روی رایانه کاربر نصب میکنند و تنظیمات DNS محلی را تغییر میدهند تا کاربر را به سایتهای مخرب هدایت کنند.
- ربودن DNS روتر : بسیاری از روترها دارای گذرواژههای پیشفرض یا آسیبپذیریهای میانافزار هستند. مهاجمان میتوانند یک روتر را تصاحب کنند و تنظیمات DNS را بازنویسی کنند و بر همه کاربران متصل به آن روتر تأثیر بگذارند.
- انسان در وسط حملات DNS: مهاجمان ارتباط بین یک کاربر و یک سرور DNS را رهگیری میکنند و آدرسهای IP مقصد مختلفی را ارائه میکنند که به سایتهای مخرب اشاره میکنند.
- سرور DNS سرکش : مهاجمان میتوانند سرور DNS را هک کنند و سوابق DNS را تغییر دهند تا درخواست های DNS را به سایت های مخرب هدایت کنند.
روش های مقابله با حمله DNS
اقدامات پیشگیرانه متعددی وجود دارد که میتوانید برای بهبود امنیت DNS یا TLD سایت خود برای جلوگیری از ربودن DNS انجام دهید. در ادامه 4 دسته از اقدامات کاهشی اساسی داریم:
1- افزایش محدودیتها در دسترسی به سرورهای نام
مهاجم میتواند دشمن درون سازمان شما باشد. به این ترتیب، تیم فناوری اطلاعات باید از یک سیستم امنیتی فیزیکی، دسترسی احراز هویت چند عاملی و یک فایروال قابل اعتماد برای محدود کردن دسترسی به DNS سازمان اطمینان حاصل کند.
2- جلوگیری از مسمومیت کش
اقدامات رایج برای جلوگیری از مسمومیت کش وب سایت عبارتند از: تصادفی کردن هویت کاربر، تصادفی کردن پورت های منبع سرور و استفاده از حروف بزرگ و کوچک در نام دامنه سازمان شما. همچنین با استفاده از گواهینامه SSL میتوانید سایت خود را ایمن تر نمایید.
3- از VPN استفاده کنید
یک شبکه خصوصی مجازی (VPN) ترافیک اینترنت شما را رمزگذاری میکند و آن را از طریق یک تونل امن هدایت میکند و رهگیری درخواستهای DNS شما را برای مهاجمان دشوار میکند. همچنین میبایست کش DNS خود را پاک کنید: پاک کردن کش DNS میتواند به جلوگیری از حملاتی که از مسمومیت کش DNS استفاده میکنند کمک کند.
4- مراقب ایمیلها و لینکهای ناخواسته باشید
روی پیوندهای موجود در ایمیلها یا وبسایتهایی که به آنها اعتماد ندارید، کلیک نکنید، زیرا ممکن است به سایتهای مخرب منجر شوند. همچنین هنگام وارد کردن داده های حساس مراقب باشید. همیشه URL وب سایت را بررسی کنید تا مطمئن شوید که یک سایت قانونی است.
به دنبال نماد قفل در نوار آدرس بگردید که نشان میدهد سایت از رمزگذاری HTTPS استفاده میکند. علاوه بر آن نرم افزار آنتی ویروس خود را به روز نگه دارید. نرم افزار آنتی ویروس میتواند به شناسایی و حذف بدافزارهایی که ممکن است برای انجام حملات ربودن DNS استفاده شوند، کمک کند.
نتیجه گیری
ربودن DNS واقعیتی است که برای وب سایت های آسیب پذیر در سراسر جهان اتفاق میافتد. علیرغم تلاشهای قابل توجه برای جلوگیری از جعل DNS و هدایت مجدد ترافیک، مهاجمان همیشه راههای حیلهگری جدیدی برای دسترسی به شبکههای سازمانها و دستگاههای کاربران، به خطر انداختن دادهها و سرقت اطلاعات کاربری پیدا میکنند.
برای ایمن نگه داشتن وب سایت سازمان شما در برابر ربودن DNS، تیم فناوری اطلاعات باید همیشه مراقب آسیب پذیری هایی باشد که مهاجمان ممکن است از آنها سوء استفاده کنند و آنها را اصلاح کنند. اگر سازمان شما تیم IT داخلی ندارد، ممکن است بخواهید خدمات فناوری اطلاعات خود را به یک ارائه دهنده خدمات امنیتی مدیریت شده قابل اعتماد برون سپاری کنید.
با انجام یک ارزیابی امنیت سایبری و پیروی از اقداماتی که در این پست بیان کردهایم، فعالیتهای مخرب در وبسایت خود را شناسایی کرده و اقدامات مناسب را برای متوقف کردن یا جلوگیری از ربودن DNS و بهبود امنیت شبکه خود اجرا میکنید.
جهت اطلاعات بیشتر و کسب راهنمایی میتوانید با کارشناسان و متخصصین وب رمز تماس حاصل نمایید