Kas yra DNS talpyklos apsinuodijimas?

DNS talpyklos apsinuodijimas yra technologijos problema, kai domeno vardų sistema, naudojama domeno vardų IP adresams ieškoti, sugenda, o vartotojai, kurie tuos adresus įveda į savo naršykles, siunčiami į netinkamą vietą. DNS talpykla gali būti apnuodyta įvairiais būdais, pradedant kenkėjiška ataka ir baigiant klaida, padaryta konfigūruojant sistemą. Tai yra saugumo trūkumas, nes žmonės, turintys kenkėjišką kodą, gali naudoti DNS talpyklos apsinuodijimą, kad atakuotų nekaltus interneto vartotojus.

Kai vartotojai naršyklėje įveda adresą, pvz., www.Paaiškinta.com, jų kompiuteriai pateikia užklausą serveriui, kuris saugo IP adresus, kad sužinotų, kur yra Paaiškinta serveris. Serveris pateikia informaciją, nukreipdamas vartotojo kompiuterį į Paaiškinta. DNS talpyklos apsinuodijimo atveju serveris pateikia neteisingą informaciją, nukreipdamas vartotojus į nenumatytą vietą. Kartais adresas tiesiog neteisingas ir vartotojas negali pasiekti svetainės arba patenka į kitą svetainę per klaidą, tačiau kenkėjiškų atakų metu vartotojas gali būti išsiųstas į svetainę, kurioje yra žalingos programinės įrangos, pvz., šnipinėjimo programų, ir svetainė gali automatiškai įdiegti tą programinę įrangą, jei naudotojo kompiuteris yra prastai apsaugotas.

Reguliariai atliekama DNS serverių priežiūra, siekiant atnaujinti adresus, rasti ir ištaisyti saugos trūkumus bei pašalinti bet kokią korupciją ar apsinuodijimą. Virusais užkrėsti vartotojai gali pastebėti, kad net jei DNS serveris yra tikslus, jų kompiuteriai vis tiek atsidurs netinkamoje vietoje, kai dėl viruso įves interneto adresą.

Kai DNS talpyklos apsinuodijimas įvyksta netyčia dėl netinkamo diegimo ar kitos problemos, paprastai jis greitai nustatomas ir ištaisomas. Tais atvejais, kai naudojamas kenkėjiškas kodas, jį gali būti sunkiau išpainioti. Pavyzdžiui, kompiuteris gali būti apgautas ir galvoja, kad jis užklausia serverio, kad gautų tinkamą adresą, nors iš tikrųjų virusas pakeičia IP adresą, kuris nukreips vartotoją į visiškai kitą svetainę. DNS talpyklos apsinuodijimas gali būti didelė problema, kai vartotojai bando apsilankyti patikimose svetainėse, pvz., savo banke, ir negali jų pasiekti.

Sunku pašalinti saugos trūkumus, pvz., DNS talpyklos apsinuodijimą, nors nuolat kuriami nauji metodai, o antivirusinės programos reguliariai teikia naujinimus virusams, kurie, kaip žinoma, naudoja atakas, susijusias su DNS talpykla. Žmonėms atrandant naujų kovos su jais būdų, kenkėjiška veikla besidomintys asmenys randa būdų, kaip apeiti naujas saugos priemones, todėl kūrėjai verčiami grįžti prie braižymo lentos ir ieškoti kitos taktikos.