Mis on DNS-i ümbersuunamine?

Domeeninimesüsteemi (DNS) ümbersuunamine, mida mõnikord nimetatakse ka DNS-i kaaperdamiseks, on tulemuste DNS-serverist kõrvalesuunamise tava. Mõned Interneti-teenuse pakkujad (ISP) kasutavad DNS-i ümbersuunamist, et kuvada tõrketeate asemel otsingu- või abileht, kui veebisaiti ei leita. Seda saab kasutada ka ohtlikku või ebaseaduslikku sisu sisaldavate veebisaitide blokeerimiseks või osana andmepüügirünnakust, mille eesmärk on varastada isikuandmeid.

DNS on Interneti oluline komponent. DNS tõlgib domeeninime, näiteks Selgitatud.com, numbrite seeriaks, mida nimetatakse Interneti-protokolli (IP) aadressiks. Veebibrauser või muu tarkvara võtab seejärel sellel IP-aadressil serveriga ühendust. Kui domeeninimel puudub DNS-is vastav IP-aadress, tagastab süsteem tulemuse “Olematu domeen” või “NXDOMAIN”. See vastus, mis on sageli valesti kirjutatud domeeninime tagajärg, kuvab tavaliselt kasutaja veebibrauseri veateate.

DNS-i ümbersuunamine kõrvaldab NXDOMAINi veatulemuse Interneti-teenuse pakkuja hallatava otsingu või abilehe kasuks. Need lehed sisaldavad sageli soovitusi, mis on sarnased kasutaja sisestatuga. See tava võib olla abiks mõnele kasutajale, kes on segaduses salapärastest veateadetest, kuid see võib olla ka Interneti-teenuse pakkujatele lisatulu allikas, kuna nendelt abilehtedelt leidub sageli reklaame. See võib põhjustada probleeme ka mõne NXDOMAIN tulemusele tugineva rakenduse puhul, mistõttu on tavaline, et DNS-i ümbersuunamist kasutavad Interneti-teenuse pakkujad annavad kasutajatele loobumise eelistuse.

Lisaks sellele, et DNS-i ümbersuunamist kasutatakse olematutel lehtedel, saab seda kasutada juurdepääsu blokeerimiseks veebisaitidele, mis teadaolevalt sisaldavad pahavara, viiruseid või ebaseaduslikku sisu. Ebaseadusliku saidi IP-aadressi tagastamise asemel tagastab DNS-server lehe, mis teavitab kasutajat sisu blokeerimisest. Seda tehnikat kasutavad mõned Interneti-teenuse pakkujad, kuid seda võib sagedamini näha avalikes võrkudes, nagu koolid, raamatukogud ja Interneti-kohvikud.

Häkkerid või identiteedivargad võivad DNS-i ümbersuunamist kasutada salakavalamatel eesmärkidel. Teatud tüüpi rünnak, mida tuntakse kui “pharming”, sisestab haavatavatesse serveritesse ebaseaduslikud DNS-sätted ja võimaldab häkkeril suunata liiklust petturlikule saidile. “Tarvitatud” DNS-server võib näiteks sisaldada valekirjet Interneti-panga saidi kohta, mis viib hoolikalt koostatud võltsinguni, mille eesmärk on meelitada kasutajat avaldama oma isiklikku teavet. Seda praktikat nimetatakse andmepüügiks.