ربودن DNS چیست؟

هنگامی که می خواهید از یک وب سایت بازدید کنید، اما وب سایت باز نمی شود، یا بلافاصله پس از باز شدن به صفحات دیگر می پرید، به احتمال زیاد نام دامنه وب سایت توسط DNS ربوده شده است. در جامعه امروزی، پدیده ربودن DNS در اینترنت روز به روز رایج تر می شود که به طور جدی امنیت آنلاین مردم را تهدید می کند.

ربودن DNS چیست؟

ربودن DNS که به عنوان تغییر مسیر نام دامنه نیز شناخته می شود، راهی برای حملات اینترنتی است. با حمله به سرور وضوح نام دامنه یا جعل سرور تشخیص نام دامنه، مرتکب نام دامنه وب سایت مورد نظر را به یک آدرس IP اشتباه حل می کند تا کاربران نتوانند به وب سایت مورد نظر دسترسی داشته باشند، یا عمدا یا به طور مخرب کاربران را ملزم به دسترسی به IP مشخص شده کنند. آدرس (وب سایت).

انواع سرقت DNS چیست؟

چهار نوع اصلی ربودن DNS وجود دارد.

  • Local DNS Hijacking: مهاجم بدافزار Trojan را روی رایانه کاربر نصب می کند و تنظیمات DNS محلی را تغییر می دهد تا کاربر را به سایت مخرب هدایت کند.
  • ربودن DNS روتر: به دلیل فاش شدن رمز عبور روتر یا اشکال در سیستم عامل، مهاجم می تواند روتر را تصاحب کند و آدرس DNS را بازنشانی کند که این امر بر همه کاربران متصل به روتر تأثیر می گذارد.
  • حمله DNS مرد در وسط (MITM): مهاجم ارتباط بین کاربر و سرور DNS را قطع می کند و آدرس های IP هدف متفاوتی را در اختیار سایت مخرب قرار می دهد.
  • سرور DNS سرکش: مهاجم با حمله به سرور DNS و تغییر سوابق DNS برای هدایت درخواست‌های DNS به سایت‌های مخرب متوجه ربودن DNS می‌شود.

خطرات ربودن DNS چیست؟

  • سرعت اینترنت را کم کنید. اگر جدی باشد، ممکن است منجر به عدم دسترسی به اینترنت شود.
  • افشای حریم شخصی.
  • کلاهبرداری های فیشینگ
  • ریسک پرداخت خرید آنلاین

چگونه می توانم بفهمم DNS من هک شده است؟

1. DNS کامپیوتر خود را بررسی کنید.

  • کنترل پنل را باز کرده و "Network and Sharing Center" را پیدا کنید.
  • برای مشاهده شبکه‌های متصل فعلی، روی «مشاهده وضعیت شبکه و وظایف» در زیر «مرکز شبکه و اشتراک‌گذاری» کلیک کنید.
  • روی شبکه ای که به آن متصل هستید کلیک کنید و وضعیت شبکه فعلی را بررسی کنید.
  • برای رفتن به پنجره WLAN Properties روی "Properties" کلیک کنید.
  • روی "پروتکل اینترنت نسخه 4 (TCP/IPv4)" کلیک کنید و سپس روی "Properties" کلیک کنید تا رابط پیکربندی شود.
  • آدرس سرور DNS را بررسی کنید. اگر قبلاً آن را تنظیم نکرده باشید، به طور پیش فرض به طور خودکار دریافت می شود. اگر آن را تنظیم کرده اید اما یک آدرس DNS ناآشنا نشان می دهد، به این معنی است که DNS رایانه شما ربوده شده است.
computer_dns_hijack

2. DNS روتر خود را بررسی کنید.

  • IP ورود روتر را در نوار آدرس مرورگر وارد کنید، مانند 192.168.100.1 (آی پی ورود برندهای مختلف روتر ممکن است متفاوت باشد) و سپس نام کاربری و رمز عبور را برای ورود وارد کنید.
  • پس از ورود به رابط مدیریت روتر، روی "اینترنت" کلیک کنید.
  • در رابط اینترنت، می توانید آدرس DNS روتر را مشاهده کنید. اگر قبلاً آن را تنظیم نکرده باشید، به طور پیش فرض به طور خودکار دریافت می شود. اگر قبلاً آدرس DNS رایانه را تنظیم کرده اید اما آدرس DNS ناآشنا را نشان می دهید، به این معنی است که DNS روتر شما هک شده است.
router_dns_hijack

3. حمله DNS MITM و سرور DNS Rogue نسبتاً پیچیده است، که به تکنسین های حرفه ای برای شناسایی و اطلاع رسانی نیاز دارد.

اگر DNS من هک شده باشد چه باید بکنم؟

برای افراد و اپراتورهای وب سایت، متأسفانه در صورت مواجهه با ربودن DNS، می توانید به صورت دستی DNS را تغییر دهید و از DNS عمومی شناخته شده مانند Google DNS (8.8.8.8) یا 114DNS (114.114.114.114) استفاده کنید.

علاوه بر این، اگر وب سایت برای HTTPS مستقر نشده است، اکیداً توصیه می شود که در اسرع وقت آن را مستقر کنید. اگر شرایط اجازه می‌دهد، می‌توانید از شتاب ابری DNS نیز استفاده کنید، که می‌تواند به طور موثری وقوع اصلاح حافظه پنهان DNS را کاهش دهد و خطر ربودن نام دامنه را به حداقل برساند.

چگونه می توانم از هک شدن DNS خود جلوگیری کنم؟

  • رمز عبور پیش فرض روتر را بازنشانی کنید و از یک رمز عبور پیچیده برای افزایش امنیت روتر استفاده کنید.
  • سفت‌افزار روتر را ارتقا دهید تا تمام آسیب‌پذیری‌های روتر برطرف شود تا آسیبی نبیند.
  • از وب سایت های نامعتبر دوری کنید و روی پیوندهای ناامن کلیک نکنید.
  • از نرم افزارهای امنیتی خوب و برنامه های آنتی ویروس استفاده کنید و مطمئن شوید که نرم افزار خود را به طور منظم به روز کنید.
  • از یک سرور DNS عمومی امن استفاده کنید.
  • به طور مرتب تنظیمات DNS خود را برای دستکاری بررسی کنید و مطمئن شوید که سرورهای DNS شما ایمن هستند.
هنگامی که سرقت DNS رخ دهد، تأثیر خاصی بر افراد و مشاغل خواهد داشت. تأثیر آن بر افراد نسبتاً کم است، اما برای بنگاه ها و مؤسسات، یک مشکل بسیار جدی است. این امر باعث می شود سازمان کنترل نام دامنه را از دست بدهد و پس از تحقق حمله، کاربران ممکن است از یک سایت جعلی بازدید کنند. به خصوص برای بانک ها، دولت ها و سایر موسسات، احتمال دارد خطرات بزرگی مانند نشت اطلاعات حساس و از دست دادن اموال ایجاد کند. تاثیر منفی ربودن DNS بدیهی است. بنابراین توجه به مسائل امنیتی DNS ضروری است. نصب ابزار نظارت بر وب سایت می تواند به جلوگیری از ربودن DNS کمک کند.

📚 دیدگاه

زبان‌ها