| Пример с подменой DNS |
| Что такое DNSSEC |
| Автор: Александр Венедюхин |
|
Только что описанный пример с фишерской атакой, использующей подделку DNS, – наиболее простой и очевидный, что, впрочем, нисколько не...
Только что описанный пример с фишерской атакой, использующей подделку DNS, – наиболее простой и очевидный, что, впрочем, нисколько не отменяет его востребованности у сетевых мошенников. Но возможны и многие другие, куда более изощрённые способы применения фундаментальных уязвимостей в DNS. Ещё история из реальности. Один из небольших интернет-провайдеров, содержащий так называемую домовую сеть, с помощью подделки ответов DNS перенаправлял браузеры своих пользователей таким образом, что они не могли соединиться с сайтом крупного конкурента. Конкурент предлагал гораздо более выгодные тарифы на доступ к интернету, и администраторы домовой сети опасались, что все клиенты уйдут, а сеть разорится. Поэтому администраторы и настроили серверы DNS «мошенническим» способом. Впрочем, подлог всё равно вскрылся. Клиенты, многие из которых даже не подозревали, что интернет-провайдер может контролировать все их действия в Сети, разбежались по конкурентам минимум вдвое быстрее. Домовая сеть разорилась. |