עבור לתוכן

שאלה הקשורה לשרתי DNS. פרטים בפנים.

Featured Replies

פורסם

שלום לכולם!

אני מכיר מישהו, או יותר נכון הכרתי מישהו מבוגר, שפרץ לשרתי DNS של חברת אינטרנט כלשהי (אני לא מציין איזו כדי לא לתת רמזים לגבי הבנאדם).

מתישהו הם תפסו אותו אבל זה לא העניין.

העניין הוא ששאלתי אותו מה לעזאזל נותנת לו פריצת השרתים (חוץ מסתם כיף וניסיון ;D) והוא ענה לי שזה נותן לו מהירות חיבור גבוהה יותר...

עכשיו מה הקשר בין שרתי DNS שסה"כ ממירים בין כתובת מספרית לכתובת הכתובה באותיות לבין מהירות החיבור לאינטרנט?

אני אשמח אם מישהו יועיל בטובו להסביר לי.

תודה מראש לכולם :yelclap:

פורסם

אם פרצת לשרת DNS תגדיר לשרת לענות קודם כל ובראש ובראשונה לשאילתות שמגיעות מהכתובת IP שלך ויש לך גלישה יותר מהירה - תרגיש את זה כשיש עומס על השרתים תכלס...

בעקרון מי שפורץ לשרתי DNS עושה את זה למטרות רווח שהן הרבה מעבר ללהאיץ לעצמו את הגישה.... ואגב מבין כל הרכיבים שנמצאים אצל ספק האינטרנט הדבר שהכי קל לפרוץ אליו זה שרת ה DNS כי 99% עדיין משתמשים ב BIND הישן והלא מאובטח בגרוש ברמת השרת...

פורסם
  • מחבר

וואלה לא ידעתי את זה. נשמע מאוד הגיוני שזה מה שגורם להעלאת המהירות.

אבל לא הבנתי אילו רווחים אפשר לעשות מפריצה לשרת DNS...

סתם מעניין אותי לדעת וד"א זה לא אני שפרצתי חח

תודה מראש :xyxthumbs:

פורסם

טרם התפוצצה איזו פרשה כזאת של הונאות DNS אבל זה מועד לקרות מתישהו - המקרה הכי פשוט שאני יכול לחשוב עליו -

קח את האתר של אחד הבנקים הגדולים - תעתיק אותם דרך שנת ה DNS תפנה את תרגום הכתובת לאתר המועתק והרי לפניך מכונה שגונבת מאנשים פרטי חשבון בנק!!! ואף אחד לא יכול לדעת את זה בשום צורה... אם אתה חצי חכהם האתר שלך יעביר את הלקוח הלאה לעמוד הבנק האמיתי אחכ והוא לא ידע ששום דבר קרה בכלל....

בעקרון זה נורא מסוכן כל העסק של פריצות לשרתי DNS ככה שאם יתגלה שמישהו באמת עשה דבר כזה או עושה - זה יעשה המון נזק!

פורסם
  • מחבר

כבר שמעתי על מקרים שאתרי אינטרנט של חנויות הועתקו במלואם רק משהו קטן בכתובת שונה או מה שאתה מתאר פה קרה.

בהחלט רעיון חכם.

תודה על ההסבר :yelclap:

פורסם

מקס - למה שתיארת קוראים DNS poisoning וכבר עשו את זה מספיק פעמים

פורסם

וההתחזות לאתר אחר נקראת SPOOFING וגם את זה עשו לא פעם אחת.

פורסם

SPOOFING עשו ועשים מספיק - עדיין אני מקבל 20 מיילים ביום שכולם טוענים שהם מ EBAY... שזה פשוט אנשים שהעתיקו את האתר ובלינקים במיילים למשל הם שמים את ה IP שלהם במקום את הכתובת של EBAY למשל.. לגבי החלק של DNS POISONING לא ידעתי שעשו את זה כבר איפושהו - ברמה של ספקי אינטרנט לפחות... אולי עשו את זה ברמה של חברה פרטית שפרצו לשרת ה DNS המקומי שלהם או משהו? כי אם היו עושים את זה ברמה של ספק אינטרנט היינו שומעים על זה לא פחות מששמענו על הפריצה לחברת כרטיסי האשראי בספש.

פורסם
  • מחבר

אני בטוח שכבר עשו DNS Poisoning אך כנראה שספקית האינטרנט עלתה על זה מוקדם מאוד ותיקנה את זה לפני שזה התפרסם הכלי התקשורת.

שים לב שלפרשת כרטיסי האשראי לקח שבוע או יותר להיחשף בתקשורת ויכול להיות שלא היית יודע על זה אפילו.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים