DNS hijacking
DNS hijacking (kadang-kadang disebut sebagai DNS redirection) adalah jenis serangan berbahaya yang menimpa pengaturan TCP / IP komputer untuk titik itu di server DNS nakal, sehingga membatalkan pengaturan DNS default. Dengan kata lain, ketika seorang penyerang mengambil alih komputer untuk mengubah pengaturan DNS-nya, sehingga sekarang menunjuk ke server DNS nakal, proses ini disebut sebagai DNS pembajakan.
Seperti yang kita semua tahu, “Domain Name System (DNS)” terutama bertanggung jawab untuk menerjemahkan pengguna nama domain yang ramah seperti “google.com” ke alamat IP yang sesuai “74.125.235.46”. Memiliki gagasan yang jelas tentang DNS dan bekerja dapat membantu Anda lebih memahami apa pembajakan DNS adalah semua tentang. Jika Anda cukup baru dengan konsep DNS, saya akan merekomendasikan membaca posting saya sebelumnya tentang Cara Domain Name System Works.
Bagaimana DNS Pembajakan Pekerjaan?
Seperti disebutkan sebelumnya, DNS adalah salah satu yang bertanggung jawab untuk memetakan pengguna nama domain yang ramah ke alamat IP yang sesuai mereka. Server DNS ini dimiliki dan dikelola oleh penyedia layanan Internet (ISP) dan banyak organisasi bisnis swasta lainnya. Secara default, komputer Anda dikonfigurasi untuk menggunakan server DNS dari ISP. Dalam beberapa kasus, komputer Anda bahkan mungkin menggunakan layanan DNS dari organisasi terkenal lain seperti Google. Dalam hal ini, Anda dikatakan aman dan semuanya tampaknya bekerja secara normal.
Bayangkan sebuah situasi di mana seorang hacker atau program malware mendapatkan akses tidak sah ke komputer Anda dan mengubah pengaturan DNS, sehingga komputer Anda sekarang menggunakan salah satu DNS server nakal yang dimiliki dan dikelola oleh hacker. Ketika ini terjadi, server DNS nakal mungkin menerjemahkan nama domain situs yang diinginkan (seperti bank, mesin pencari, situs jejaring sosial dll) ke alamat IP dari situs berbahaya. Akibatnya, ketika Anda mengetik URL dari situs web di address bar, Anda mungkin akan dibawa ke situs palsu bukan yang Anda berniat untuk. Kadang-kadang, ini dapat menempatkan Anda dalam kesulitan besar!
Apa Bahaya DNS Hijacking?
Bahaya DNS hijacking dapat bervariasi dan tergantung pada niat di balik serangan itu. Banyak ISP seperti “OpenDNS” dan “Comcast” penggunaan DNS pembajakan untuk memperkenalkan iklan atau mengumpulkan statistik. Meskipun ini dapat menyebabkan kerusakan serius pada pengguna, itu dianggap sebagai pelanggaran standar RFC untuk respon DNS.
apa bahaya lain dari DNS hijacking?
Pharming: Ini adalah jenis serangan di mana lalu lintas sebuah website diarahkan ke website lain yang satu palsu. Sebagai contoh, ketika pengguna mencoba untuk mengunjungi situs jaringan sosial seperti Facebook.com ia mungkin diarahkan ke website lain yang penuh dengan pop-up dan iklan. Hal ini sering dilakukan oleh hacker untuk menghasilkan pendapatan iklan.
Phishing: Ini adalah jenis serangan di mana pengguna diarahkan ke situs web berbahaya yang desain (melihat dan merasa) sama persis dengan yang aslinya. Sebagai contoh, ketika pengguna mencoba untuk masuk ke rekening bank, ia mungkin diarahkan ke situs web berbahaya yang mencuri rincian login nya.
Cara Mencegah DNS Hijacking?
Dalam kebanyakan kasus, penyerang menggunakan program malware seperti kuda trojan untuk melaksanakan DNS pembajakan. trojan DNS pembajakan ini sering didistribusikan sebagai video dan audio codec, pengunduh video, pengunduh yotube atau sebagai utilitas gratis lainnya. Jadi, dalam rangka untuk tetap dilindungi, disarankan untuk menjauh dari situs terpercaya yang menawarkan download gratis. The DNSChanger trojan adalah contoh dari salah satu malware sehingga dibajak pengaturan DNS lebih dari 4 juta komputer untuk mendorong keuntungan sekitar 14 juta USD melalui pendapatan iklan penipuan.Juga, perlu untuk mengubah password default dari router Anda, sehingga tidak akan mungkin bagi penyerang untuk mengubah pengaturan router Anda menggunakan password yang datang dengan pengaturan pabrik. Untuk detail lebih lanjut tentang topik ini Anda dapat membaca posting saya yang lain di Cara Hack sebuah Router Ethernet ADSL.Instalasi program antivirus yang baik dan menjaga up-to-date dapat menawarkan banyak perlindungan untuk komputer Anda terhadap setiap serangan tersebut.
Bagaimana jika Anda sudah menjadi korban DNS pembajakan?
Jika Anda menduga bahwa komputer Anda terinfeksi dengan program malware seperti DNSChanger, Anda tidak perlu panik. Hal ini cukup sederhana dan mudah untuk pulih dari kerusakan yang disebabkan oleh program tersebut. Yang harus Anda lakukan adalah, hanya memverifikasi pengaturan DNS Anda saat ini untuk memastikan bahwa Anda tidak menggunakan salah satu dari mereka DNS IP yang masuk daftar hitam. Jika tidak kembali mengkonfigurasi pengaturan DNS Anda sesuai dengan pedoman dari ISP Anda.
oke sekian dari saya tentang pengertian tentang Dns hijacking :) oke next post selanjutnya ya bye :*
Oleh Naats Dev
Maret 30, 2017
Maret 30, 2017