Рынки и технологии

Авторизация




Пример с подменой DNS
Что такое DNSSEC
Автор: Александр Венедюхин   
Только что описанный пример с фишерской атакой, использующей подделку DNS, – наиболее простой и очевидный, что, впрочем, нисколько не...

Только что описанный пример с фишерской атакой, использующей подделку DNS, – наиболее простой и очевидный, что, впрочем, нисколько не отменяет его востребованности у сетевых мошенников. Но возможны и многие другие, куда более изощрённые способы применения фундаментальных уязвимостей в DNS.

Ещё история из реальности. Один из небольших интернет-провайдеров, содержащий так называемую домовую сеть, с помощью подделки ответов DNS перенаправлял браузеры своих пользователей таким образом, что они не могли соединиться с сайтом крупного конкурента. Конкурент предлагал гораздо более выгодные тарифы на доступ к интернету, и администраторы домовой сети опасались, что все клиенты уйдут, а сеть разорится. Поэтому администраторы и настроили серверы DNS «мошенническим» способом.

Впрочем, подлог всё равно вскрылся. Клиенты, многие из которых даже не подозревали, что интернет-провайдер может контролировать все их действия в Сети, разбежались по конкурентам минимум вдвое быстрее. Домовая сеть разорилась.