Wat is een DNS Hijacking-aanval en hoe deze te voorkomen?

DNS is belangrijk bij het oplossen van de URL's die u invoert in de adresbalk van uw browser. Er wordt veel werk verzet in Domain Name Resolution . Het is een soort recursieve bewerking die uw browser helpt het IP-adres te krijgen van de website die u probeert te bereiken. Bij interesse kunt u meer lezen over DNS Lookup en Servers(DNS Lookup and Servers) .

De term DNS-cache verwijst naar de lokale cache die de opgeloste IP-adressen bevat van websites die u vaak bezoekt. Het idee van DNS Cache is om tijd te besparen die anders zou worden besteed aan het contacteren van DNS -servers die een reeks recursieve bewerkingen zouden starten om het werkelijke IP-adres te achterhalen van de URL die u moet bereiken. Maar deze cache kan worden vergiftigd door cybercriminelen door simpelweg de vermeldingen in uw DNS - cache te wijzigen in valse IP-adressen voor de websites die u gebruikt.

dns-kaping

Wat is DNS-kaping?

Zoals de naam al doet vermoeden, is DNS Hijacking of Redirection een methode die door cybercriminelen wordt gebruikt om de poging van uw browser om het IP-adres van de website die u wilt laden te achterhalen, te kapen. Voor het gebruiksgemak zijn de URL's die we gebruiken in tekstformaat. Voor elke URL is er een IP-adres en een reeks bewerkingen wordt gebruikt om de tekst- URL om te zetten in een numeriek IP-adres. Aangezien er veel handelingen nodig zijn om het IP-adres te achterhalen, kunnen cybercriminelen profiteren van de vertraging en een nep-IP-adres dat van hen is naar uw computer sturen.

De meest gebruikelijke methode voor DNS-kaping(common method for DNS Hijacking) is om malware op uw computer te installeren die de DNS wijzigt , zodat wanneer uw browser probeert een URL op te lossen , deze contact opneemt met een van de nep- DNS- servers in plaats van echte DNS- servers die worden gebruikt door ICANN (autoriteit van Internet dat verantwoordelijk is voor het registreren van domeinen, het beheren ervan, het voorzien van IP-adressen, het onderhouden van de contactadressen en meer). De directe DNS - servers waarmee uw computer contact maakt, zijn de DNS - servers die worden beheerd door uw internetprovider -(Internet Service Provider –)tenzij je ze in iets anders hebt veranderd. Wanneer een internetverbinding wordt gekocht, zijn de DNS - servers die in gebruik zijn van de ISP – erkend door ICANN .

De malware op uw computer verandert de standaard DNS die door uw computer wordt vertrouwd, zodat deze naar een ander IP-adres verwijst. Op die manier maakt uw computer, wanneer uw browser probeert een IP-adres te achterhalen, contact met een nep - DNS -server die u het verkeerde IP-adres geeft. Dit heeft tot gevolg dat uw browser een kwaadaardige website laadt die uw computer kan compromitteren of uw inloggegevens kan stelen, enz.

DNS-kaping(DNS Hijacking) versus DNS-(DNS Cache) cachevergiftiging

Hoewel beide op lokaal niveau plaatsvinden, zijn ze afkomstig van nep- DNS - servers. Terwijl DNS-kaping malware omvat(DNS hijacking involves malware) , houdt DNS-cachevergiftiging in dat uw lokale DNS-cache wordt overschreven met valse waarden(DNS Cache poisoning involves overwriting your local DNS cache with fake values) die uw browser omleiden naar kwaadaardige websites. DNS Cache Poisoning of Spoofing(DNS Cache Poisoning or Spoofing) omvat technieken zoals het bombarderen van valse IP-adressen die uw computer oppikt terwijl de echte DNS - servers nog bezig zijn met het oplossen van de URL . Dat wil zeggen, in de tijd die echte DNS- servers nodig hebben om een ​​URL op te lossen , sturen de cybercriminelen veel reacties die de URL gelijkstellen aan valse IP-adressen.

U typt bijvoorbeeld thewindowsclub.com in uw browser. Tegen de tijd dat een echte DNS -server de adressen opzoekt, ontvangt uw computer meer dan één resolutie dat de site zich op het XYZ IP -adres bevindt. Hierdoor zal uw computer denken dat de site zich op XYZ bevindt , hoewel de echte DNS -server het echte IP-adres verzendt, omdat de DNS - servers van de cybercriminelen veel reacties met een nep-IP voor thewindowsclub.com hebben verzonden(thewindowsclub.com) .

Dit tijdsverschil wordt effectief gebruikt door cybercriminelen die veel nep- DNS- servers hebben om uw computer aantekeningen te maken met verkeerde en kwaadaardige IP-adressen in de cache. Dus één op de tien nep - DNS -resoluties die door (DNS)de DNS-(’ DNS) servers van cybercriminelen worden verzonden , heeft voorrang op één echte DNS - resolutie die door de echte DNS - servers wordt verzonden. Andere methoden voor DNS-cachevergiftiging(DNS Cache Poisoning) en -preventie worden vermeld in de bovenstaande link.

Hoewel DNS-cachevergiftiging(DNS Cache Poisoning) en DNS-kaping(DNS Hijacking) door elkaar worden gebruikt, is er een klein verschil tussen beide. De methode van DNS Cache Poisoning houdt niet in dat er malware in uw computersysteem wordt geïnjecteerd, maar is gebaseerd op verschillende methoden, zoals hierboven uitgelegd, waarbij valse DNS - servers een URL - resolutie sneller verzenden dan de echte DNS -server en dus wordt de cache vergiftigd. Zodra de cache is vergiftigd, wordt uw computer gecompromitteerd wanneer u een geïnfecteerde website gebruikt. In het geval van DNS Hijacking bent u al geïnfecteerd. Een malware verandert uw standaard DNSserviceprovider naar iets dat de cybercriminelen willen. En van daaruit controleren ze uw URL - resoluties ( DNS - lookups), en dan blijven ze uw DNS - cache vergiftigen.

Hoe DNS-kaping te voorkomen?

We hebben al besproken hoe we DNS-vergiftiging kunnen voorkomen(prevent DNS poisoning) . Om DNS-kaping(DNS Hijacking) te stoppen of te voorkomen , is het raadzaam goede beveiligingssoftware te gebruiken(good security software) die malware zoals DNS -wisselaars op afstand houdt. Een goede firewall gebruiken . Hoewel een op hardware gebaseerde firewall het beste is, kunt u op zijn minst de firewall van uw router inschakelen als u deze niet hebt.

Als u denkt dat u al geïnfecteerd bent, is het beter om de inhoud van het HOSTS-bestand(HOSTS file) te verwijderen  en het Hosts-bestand opnieuw(reset the Hosts File) in te stellen . Nadat je dit hebt gedaan, ga je gang en gebruik je antimalware waarmee je DNS-wisselaars kunt verwijderen .

Controleer of een DNS -wisselaar uw DNS heeft gewijzigd . Als dit het geval is, moet u uw DNS-instellingen wijzigen(change your DNS settings) . U kunt het automatisch controleren. Als alternatief kunt u de DNS handmatig controleren. Begin met het controleren van de DNS die wordt vermeld in Router en vervolgens op afzonderlijke computers in uw netwerk. Ik raad u aan uw Windows DNS-cache leeg(flush your Windows DNS Cache) te maken en uw router- DNS te wijzigen in een andere DNS , zoals Comodo DNS , Open DNS, Google Public DNS, Yandex Secure DNS, Angel DNS, enz. Een veilige DNSin de router is beter dan het configureren van elke computer.

Er zijn tools die u mogelijk interesseren(There are tools that may interest you) : F-Secure Router Checker controleert op DNS - kapingen, deze online tool controleert op DNS-kapingen en WhiteHat Security Tool controleert DNS-kapingen.

Lees nu(Now read) : Wat is domeinkaping en hoe een gekaapt domein te herstellen.



About the author

Ik ben een webontwikkelaar en audio-engineer met meer dan 10 jaar ervaring. Ik ben gespecialiseerd in het ontwikkelen van Chrome/Web Audio-apps, evenals Discord-applicaties. Dankzij mijn vaardigheden op beide gebieden kan ik kwaliteitsproducten maken die gemakkelijk te gebruiken en te onderhouden zijn. Daarnaast ben ik een ervaren gebruiker van Discord en werk ik al ruim twee jaar aan de app.



Related posts