Što je trovanje DNS predmemorije?

Trovanje DNS predmemorije je tehnološki problem gdje se sustav naziva domene koji se koristi za traženje IP adresa za nazive domena pokvari, šaljući korisnike koji upisuju te adrese u svoje preglednike na pogrešno mjesto. Postoji nekoliko načina za trovanje DNS predmemorije, u rasponu od zlonamjernog napada do pogreške napravljene tijekom konfiguriranja sustava. To predstavlja sigurnosnu slabost, jer ljudi sa zlonamjernim kodom mogu koristiti trovanje DNS predmemorije za napad na nevine korisnike interneta.

Kada korisnici upišu adresu poput www.wisegeek.com u preglednik, njihova računala postavljaju upit poslužitelju koji pohranjuje IP adrese kako bi saznali gdje se nalazi poslužitelj wiseGEEK. Poslužitelj pruža informacije, usmjeravajući korisničko računalo na wiseGEEK. U slučaju trovanja DNS predmemorije, poslužitelj daje netočne informacije, šaljući korisnike na nenamjerno mjesto. Ponekad je adresa jednostavno nevažeća i korisnik ne može doći do web-mjesta ili greškom pogodi drugu web-lokaciju, ali u zlonamjernim napadima, korisnik može biti poslan na web-lokaciju koja sadrži štetni softver kao što je špijunski softver i stranica može automatski instalirati taj softver ako računalo korisnika je slabo osiguran.

Održavanje DNS poslužitelja obavlja se redovito kako bi se ažurirale adrese, pronašle i popravile sigurnosne propuste te otklonila eventualna korupcija ili trovanje. Korisnici zaraženi virusima mogu otkriti da čak i ako je DNS poslužitelj točan, njihova će računala i dalje završiti na krivom mjestu kada unesu web adresu kao rezultat virusa.

Kada se trovanje DNS predmemorije dogodi slučajno kao posljedica loše instalacije ili nekog drugog problema, obično se brzo identificira i popravi. U slučajevima kada se radi o zlonamjernom kodu, može biti teže raspetljati ga. Na primjer, računalo se može prevariti da misli da traži od poslužitelja da dobije pravu adresu, a zapravo virus zamjenjuje IP adresu koja će odvesti korisnika na potpuno drugu stranicu. Trovanje DNS predmemorije može biti veliki problem kada korisnici pokušaju otići na pouzdane stranice poput njihove banke, a ne mogu ih doći.

Sigurnosne nedostatke poput trovanja DNS predmemorije teško je suprotstaviti, iako se uvijek razvijaju nove tehnike i antivirusni programi redovito pružaju ažuriranja za viruse za koje se zna da koriste napade koji uključuju DNS predmemoriju. Kako ljudi pronalaze nove načine za borbu protiv njih, pojedinci zainteresirani za zlonamjerne aktivnosti pronalaze načine da zaobiđu nove sigurnosne mjere, prisiljavajući programere da se vrate na ploču za crtanje kako bi pronašli drugu taktiku.