Windows

Hvem er min DNS-hjemmeside, du lader dig kontrollere DNS Hijacking online

Week 10

Week 10

Indholdsfortegnelse:

Anonim

DNS Hijacking er et stort problem i den tilsluttede verden. Enhver unik forekomst, du skriver en adresse i din adresselinje, din internet-tilsluttede enhed gør en anmodning til en DNS-server for at få den egentlige internetadresse (IP). Jo flere adresser du skriver, højere mængden af ​​malware, der kommer ind i din DNS, og tvinger dig til at bruge en berørt server i stedet for en sund en. Med andre ord, når en hacker tager kontrol over en computer for at ændre dens DNS-indstillinger; det peger nu på en rogue DNS-server, og processen kaldes DNS Hijacking.

Farer ved DNS Hijacking

1. Phishing : Dette angreb indebærer omdirigering af dine seere til et websted, der er lignende i design og funktionalitet til din oprindelige webside. Dette bruges hovedsagelig i tilfælde af bank svindel og e-mail hack.

2. Pharming : Dette er et slags angreb, hvor en websteds trafik omdirigeres til et andet websted, der normalt er falsk og forskelligt fra originalen kilde. Dette gøres ofte af hackere for at generere reklameindtægter og findes på sociale medier som Facebook og Twitter.

Check DNS Hijacking

Her er et online værktøj, der hjælper med at reducere din indsats for at kæmpe for at finde kilden til malware. Hvem er min DNS hjemmeside hjælper med at afsløre den faktiske server, der har fremsat anmodningen på dine vegne og fortæller dig, om det er en betroet kilde eller ej.

Værktøjet har en tre-trins proces til at detektere malware-kilden:

1. Anmodning : Processen starter med værktøjet, der anmoder om adgang fra din DNS-server til deres server, så det kan identificeres, hvilken DNS-server der har lavet anmodningen på dine vegne. Dette trin hjælper `Hvem er min DNS` til at fastslå den nøjagtige kilde til angrebet.

2. Opslag : Når værktøjet har anmodet om adgang og registrerer kilden til din DNS-server, skal du klikke på Tjek min DNS-knap. Dette beder tjenesten om at søge i DNS-serverlogfilerne til din unikke anmodning og finde IP-adressen til den server, der har anmodet om på dine vegne.

3. Kontroller og verificer : Webstedet scanner derefter deres brede database for at se, om den pågældende DNS-server er en anerkendt server, og om den er til stede i deres forudindstillede resultater af mistænkelige servere. De kigger også op på sin Reverse DNS (PTR record) og IP-adressen `Registreret ejer med ARIN.`

Besøg whoismydns.com og kontroller, om din DNS er blevet kapret.

Relaterede stillinger, der kan interessere dig:

  • F-Secure Router Checker kontrollerer DNS-kapring
  • WhiteHat Security Tool overvåger DNS-kapring
  • DNSChanger vil nulstille ændringer foretaget af rogue DNSChanger.