YOUREALHIJACKFAKE!

डीएनएस अपहरण

11 मिनट पढ़ाधमकी

डीएनएस हाईजैकिंग एक मूक हमला है जो दृश्यमान किसी भी चीज़ को नहीं तोड़ता है - आपका ब्राउज़र अभी भी पेज लोड करता है, आपके ऐप्स अभी भी कनेक्ट होते हैं - लेकिन गंतव्य अब वे नहीं हैं जो आपने मांगे थे। डोमेन नाम को आईपी पते में बदलने वाले लुकअप को दूषित करके, एक हमलावर चुपचाप आपको फ़िशिंग पेजों पर रीडायरेक्ट कर सकता है, विज्ञापन इंजेक्ट कर सकता है, या आपके द्वारा देखी जाने वाली प्रत्येक साइट पर निगरानी रख सकता है।

संपूर्ण लेख का मुख्य भाग नीचे अंग्रेजी में दिया गया है।

आपके द्वारा किया गया प्रत्येक कनेक्शन एक प्रश्न से शुरू होता है: "इस नाम का आईपी पता क्या है?" आपका डिवाइस एक DNS रिज़ॉल्वर से पूछता है, रिज़ॉल्वर उत्तर देता है, और आप कनेक्ट हो जाते हैं। DNS अपहरण कोई भी हमला है जो इस लुकअप को नष्ट कर देता है, इसलिए उत्तर कहीं न कहीं हमलावर के नियंत्रण की ओर इशारा करता है। क्योंकि तब शेष कनेक्शन सामान्य रूप से आगे बढ़ता है, क्षति अदृश्य होती है - यूआरएल बार सही दिखता है, पृष्ठ सही दिखता है, और केवल प्रमाणपत्र या आईपी पर एक सावधानीपूर्वक नज़र डालने से पता चलता है कि कुछ गलत है। सबसे आम प्रकार:

अक्सर पूछे जाने वाले प्रश्नों

क्या डीएनएस अपहरण डीएनएस विषाक्तता के समान है?
वे ओवरलैप करते हैं लेकिन समान नहीं हैं। <strong>DNS पॉइज़निंग</strong> का विशेष रूप से अर्थ रिज़ॉल्वर के कैश में एक खराब उत्तर डालना है ताकि भविष्य में पूछे जाने वाले प्रश्नों का उत्तर गलत हो। <strong>DNS अपहरण</strong> व्यापक श्रेणी है - इसमें विषाक्तता शामिल है लेकिन इसमें ऐसे हमले भी शामिल हैं जहां रिज़ॉल्वर स्वयं बदल दिया जाता है (राउटर समझौता, रजिस्ट्रार अधिग्रहण, मैलवेयर आपकी DNS सेटिंग्स को संपादित करना)।
क्या HTTPS मुझे DNS अपहरण से बचाता है?
क्रेडेंशियल-चोरी मामले के लिए अधिकतर हाँ। यदि हमलावर Bank.com को अपने सर्वर पर रीडायरेक्ट करता है, तो ब्राउज़र प्रमाणपत्र की जांच करता है, देखता है कि यह Bank.com से मेल नहीं खाता है, और आपको चेतावनी देता है। लेकिन HTTPS <em>not</em> को DNS-आधारित सेंसरशिप (साइट बस पहुंच से बाहर हो जाती है), प्लेनटेक्स्ट साइटों पर विज्ञापन इंजेक्शन, या मैलवेयर जो अपने स्वयं के फर्जी रूट प्रमाणपत्र को शिप करता है, से बचाता है।
क्या कोई वीपीएन डीएनएस अपहरण को रोक सकता है?
एक वीपीएन जो सुरंग के अंदर डीएनएस को संभालता है, स्थानीय नेटवर्क को हमले की सतह के रूप में हटा देता है - आपका राउटर, आईएसपी और कोई भी शत्रुतापूर्ण वाई-फाई प्रश्नों को देख या फिर से लिख नहीं सकता है। यह आपके अपने डिवाइस पर मैलवेयर से या गंतव्य डोमेन के रजिस्ट्रार के अपहरण से रक्षा नहीं करता है। पुष्टि करें कि हमारे <a href="/dns-leak-test">DNS रिसाव परीक्षण</a> के साथ कोई रिसाव नहीं है।
कुछ ISP जानबूझकर NXDOMAIN प्रतिक्रियाओं को हाईजैक क्यों कर लेते हैं?
धन। जब आप एक गैर-मौजूद डोमेन टाइप करते हैं और आईएसपी किसी त्रुटि के बजाय अपना स्वयं का खोज/विज्ञापन पृष्ठ लौटाता है, तो प्रत्येक टाइपो एक विज्ञापन इंप्रेशन बन जाता है। यह उस सॉफ़्टवेयर को भी तोड़ देता है जो वास्तविक NXDOMAIN की अपेक्षा करता है, यही कारण है कि अधिकांश नेटवर्क इंजीनियर तकनीकी रूप से कानूनी होते हुए भी इस अभ्यास को उपयोगकर्ता-विरोधी मानते हैं।
मुझे कैसे पता चलेगा कि मेरा राउटर हाईजैक हो गया है?
राउटर के एडमिन इंटरफ़ेस में लॉग इन करें और WAN/DNS सेटिंग्स जांचें - उन्हें "स्वचालित" (आपके ISP से) या आपके द्वारा सेट किया गया सार्वजनिक रिज़ॉल्वर होना चाहिए। यदि वे अपरिचित आईपी दिखाते हैं, तो राउटर को छू लिया गया है। फिर फ़र्मवेयर अपडेट करें, एडमिन पासवर्ड बदलें, और किसी भी डिवाइस को हटाने के लिए वाई-फ़ाई पासवर्ड घुमाएँ जिससे समझौता हुआ हो।
डीएनएस हाईजैकिंग: कैसे हमलावर आपके इंटरनेट को दोबारा रूट करते हैं - और इसका पता कैसे लगाएं