Mis on DNS-i vahemälu mürgistus?

DNS-i vahemälu mürgistus on tehnoloogiaprobleem, mille puhul domeeninimede IP-aadresside otsimiseks kasutatav domeeninimesüsteem rikutakse, mis suunab need aadressid oma brauserisse tippivad kasutajad valesse kohta. DNS-i vahemälu mürgitamiseks on mitmeid viise, alates pahatahtlikust rünnakust kuni süsteemi konfigureerimisel tehtud veani. See kujutab endast turvanõrkust, kuna pahatahtliku koodiga inimesed saavad süütute Interneti-kasutajate ründamiseks kasutada DNS-i vahemälu mürgitust.

Kui kasutajad sisestavad brauserisse aadressi, näiteks www.Selgitatud.com, teevad nende arvutid IP-aadresse salvestava serveri päringu, et teada saada, kus Selgitatud-i server asub. Server edastab teavet, suunates kasutaja arvuti Selgitatud-ile. DNS-i vahemälu mürgituse korral edastab server ebaõiget teavet, saates kasutajad soovimatusse asukohta. Mõnikord on aadress lihtsalt kehtetu ja kasutaja ei pääse saidile või satub ekslikult teisele saidile, kuid pahatahtlike rünnakute korral võidakse kasutaja saata saidile, mis sisaldab kahjulikku tarkvara (nt nuhkvara) ja sait saab selle tarkvara automaatselt installida, kui kasutaja arvuti on halvasti turvatud.

DNS-servereid hooldatakse regulaarselt, et värskendada aadresse, leida ja parandada turvavigu ning kõrvaldada võimalikud korruptsioonid või mürgistused. Viirustega nakatunud kasutajad võivad avastada, et isegi kui DNS-server on täpne, satuvad nende arvutid viiruse tagajärjel veebiaadressi sisestades ikkagi valesse kohta.

Kui DNS-i vahemälu mürgistus juhtub kogemata halva installi või mõne muu probleemi tõttu, tuvastatakse ja parandatakse see tavaliselt kiiresti. Juhtudel, kui tegemist on pahatahtliku koodiga, võib selle lahti harutamine olla keerulisem. Näiteks võidakse arvutit meelitada arvama, et see küsib serverilt õige aadressi saamiseks päringuid, kuigi tegelikult asendab viirus IP-aadressi, mis viib kasutaja hoopis teisele saidile. DNS-i vahemälu mürgistus võib olla suur probleem, kui kasutajad proovivad minna usaldusväärsetele saitidele, nagu nende pank, kuid nad ei saa nendega ühendust.

Turvavigu, nagu DNS-i vahemälu mürgistus, on raske kõrvaldada, kuigi pidevalt töötatakse välja uusi tehnikaid ja viirusetõrjeprogrammid pakuvad regulaarselt värskendusi viirustele, mis teadaolevalt kasutavad DNS-i vahemälu hõlmavaid rünnakuid. Kuna inimesed leiavad uusi viise nende vastu võitlemiseks, leiavad pahatahtlikust tegevusest huvitatud isikud viise, kuidas uutest ohutusmeetmetest mööda hiilida, sundides arendajaid naasma joonistuslauale, et leida mõni muu taktika.