Windows

ڈی این ایس کیش زہریلا اور سپفنگ

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

فہرست کا خانہ:

Anonim

DNS ڈومین نام کے نظام کے لئے کھڑا ہے، اور یہ ایک ویب سائٹ کے آئی پی ایڈریس کو لگانے میں براؤزر کی مدد کرتا ہے تاکہ یہ آپ کے کمپیوٹر پر لے جا سکے. DNS کیش ہے آپ یا آپ کے آئی ایس پی کے کمپیوٹر پر ایک فائل جس میں باقاعدگی سے استعمال شدہ ویب سائٹس کے آئی پی ایڈریس کی فہرست ہے. یہ مضمون بتاتا ہے کہ ڈی این ایس کیش زہریلا اور ڈی این ایس سپفنگنگ کیا ہے.

ڈی این ایس کیش زہریلا

ہر بار کسی صارف کو اس کے براؤزر میں ایک ویب سائٹ یو آر ایل کی قسم دیتا ہے، براؤزر ایک مقامی فائل (DNS کیش) سے رابطہ کرتا ہے کہ اگر وہاں موجود ہے تو ویب سائٹ کے IP ایڈریس کو حل کرنے کے لئے کسی بھی اندراج. براؤزر کو ویب سائٹس کے IP ایڈریس کی ضرورت ہے تاکہ یہ ویب سائٹ سے منسلک کرسکیں. ویب سائٹ پر براہ راست منسلک کرنے کیلئے یہ صرف URL کا استعمال نہیں کرسکتا. اسے مناسب IPv4 یا IPv6 IP ایڈریس میں حل کرنا ہوگا. اگر ریکارڈ موجود ہے تو، ویب براؤزر اسے استعمال کرے گا؛ اور یہ آئی پی ایڈریس حاصل کرنے کیلئے ڈی این ایس سرور پر جائیں گے. اس کو ڈی این ایس کی شکل کے طور پر کہا جاتا ہے.

آپ کے کمپیوٹر یا آپ کے آئی ایس پی کے DNS سرور کے کمپیوٹر پر ایک DNS کیش پیدا ہوتا ہے تاکہ یو آر ایل کے DNS سے متعلق سوالات میں کم وقت کم ہو. بنیادی طور پر، DNS کیچ چھوٹی چھوٹی فائلیں ہیں جو مختلف ویب سائٹس کے آئی پی ایڈ پر مشتمل ہوتی ہیں جو اکثر کمپیوٹر یا نیٹ ورک پر استعمال ہوتے ہیں. DNS سرور سے رابطہ کرنے سے پہلے، نیٹ ورک پر کمپیوٹر نیٹ ورک سرور سے رابطہ کرنے کے لۓ دیکھتا ہے کہ آیا DNS کیش میں کوئی اندراج موجود ہے. اگر ایک ہے تو، کمپیوٹر اسے استعمال کرے گا؛ ورنہ سرور کو DNS سرور سے رابطہ کریں اور آئی پی ایڈریس حاصل کریں. اس کے بعد یہ ویب سائٹ کے لئے تازہ ترین آئی پی ایڈریس کے ساتھ مقامی ڈی این ایس کیش کو اپ ڈیٹ کرے گا.

ڈی این ایس کیش میں ہر اندراج آپریٹنگ سسٹمز اور ڈی این ایس کے قراردادوں کی درستگی پر منحصر ہے. مدت ختم ہونے کے بعد، کمپیوٹر یا سرور جس میں DNS کیش مشتمل ہے DNS سرور سے رابطہ کریں اور اندراج کو اپ ڈیٹ کریں تاکہ معلومات صحیح ہے.

تاہم، ایسے لوگ موجود ہیں جو ڈی این ایس کیش میں جراثیمانہ سرگرمیوں کے لئے زہر ڈال سکتے ہیں.

کیش کو ضائع کرنا یو آر ایل کے حقیقی اقدار کو تبدیل کرنے کا مطلب ہے. مثال کے طور پر، cybercriminals ایک ایسی ویب سائٹ بنا سکتی ہے جو کہ xyz.com کی طرح لگ رہا ہے اور اپنے DNS ریکارڈ میں اپنے DNS کیش میں داخل ہوسکتا ہے. اس طرح، جب آپ براؤزر کے ایڈریس بار میں xyz.com لکھتے ہیں، تو بعد میں جعلی ویب سائٹ کے IP ایڈریس اٹھاؤ گی اور اصلی ویب سائٹ کے بجائے آپ کو وہاں لے جائے گا. اسے فارمیڈنگ کہا جاتا ہے. اس طریقہ کار کا استعمال کرتے ہوئے، سائبر مجرموں کو شناختی چوری کے لۓ آپ کے لاگ ان کی اسناد اور دیگر معلومات جیسے کارڈ کی تفصیلات، سوشل سیکورٹی نمبر، آپ کے کمپیوٹر یا نیٹ ورک میں میلویئر انجکشن کو انجکشن کرنے کے لئے ڈی این ایس زہریلا لگانا بھی کیا جاتا ہے. ایک بار جب آپ زہریلا DNS کیش کا استعمال کرتے ہوئے جعلی ویب سائٹ پر اترتے ہیں تو مجرموں کو جو کچھ چاہے وہ کر سکتا ہے.

کبھی کبھی، مقامی کیش کے بجائے، مجرموں کو جعلی DNS سرورز بھی قائم کر سکتے ہیں تاکہ جب وہ سوال کریں تو وہ جعلی باہر نکل سکتے ہیں. آئی پی پتے یہ اعلی درجے کی ڈی این ایس زہریلا ہے اور کسی خاص علاقے میں زیادہ تر DNS کیچوں کو بدترین بنا دیتا ہے جس سے اس سے بہت زیادہ صارفین کو متاثر ہوتا ہے.

کے بارے میں پڑھیں>: کوڈوڈو سیکور ڈی این ایس | OpenDNS | گوگل پبلک ڈی این ایس | Yandex محفوظ ڈی این ایس | فرشتہ ڈی این ایس.

ڈی این ایس کیش چسپاںنگ

ڈی این ایس سپفنگ ایک قسم کا حملہ ہے جس میں ڈی این ایس کے سرور کے ردعملوں کی غلطی شامل کرنے کے لئے غلط معلومات متعارف کرایا جائے. سپفنگنگ حملے میں، بدسلوکی صارف کو اندازہ کرنے کی کوشش کی جاتی ہے کہ DNS کلائنٹ یا سرور نے DNS سوال بھیجے ہیں اور ڈی این ایس کے جواب کے منتظر ہیں. ایک کامیاب spoofing حملے DNS سرور کی کیش میں ایک جعلی DNS جواب داخل کرے گا، ایک کیش زہریلا کے طور پر جانا جاتا عمل. ایک سپفڈڈ DNS سرور کو اس بات کی تصدیق کرنے کا کوئی طریقہ نہیں ہے کہ ڈی این ایس کے اعداد و شمار مستند ہے، اور جعلی معلومات کا استعمال کرکے اس کی کیش سے جواب دیں.

DNS کیش سپاسفنگ آواز DNS کیش میں زہریلا لگ رہا ہے، لیکن ایک چھوٹا فرق ہے. DNS کیش سپیمنگ ایک DNS کیش زہر کرنے کے لئے استعمال کیا طریقوں کا ایک سیٹ ہے. یہ ڈی این سی کیش میں نظر ثانی اور ہراساں کرنے کے لئے کمپیوٹر نیٹ ورک کے سرور پر مجبور ہونے کا اندراج ہوسکتا ہے. یہ جعلی DNS سرور قائم کر سکتا ہے تاکہ جواب دیا جاسکے جب جعلی ردعمل بھیجے جاتے ہیں. ڈی این ایس کی زنجیر زہر کرنے کے بہت سے طریقے موجود ہیں، اور عام طریقوں میں سے ایک ڈی این ایس کیش اسپسپنگ ہے.

پڑھیں: پتہ چلا کہ اگر آپ کے کمپیوٹر کی ڈی ایس ایس کی ترتیبات ipconfig کے ذریعے سمجھوتے ہیں.

DNS کیش زہریلا - روک تھام

DNS کیش زہریلا کو روکنے کے لئے بہت سے طریقے دستیاب نہیں ہیں. بہترین طریقہ یہ ہے کہ اپنے سیکیورٹی سسٹموں کو پیمانے کے لۓ تاکہ کسی حملہ آور نے آپ کے نیٹ ورک کو سمجھو اور مقامی ڈی این ایس کی کیش میں مبتلا نہ ہو. اچھے فائر وال کا استعمال کریں جس سے ڈی این ایس کیش کی زہریلا حملوں کا پتہ لگانا ممکن ہے. DNS کیش کو صاف کرنا اکثر آپ کا خیال ہے کہ آپ میں سے کچھ بھی غور کر سکتے ہیں.

سیکورٹی کے نظام کو اسکیلنگ کرنے کے علاوہ، سیکورٹی کے نظام کو موجودہ رکھنے کے لۓ اپنے firmware اور سافٹ ویئر کو اپ ڈیٹ کریں. . آپریٹنگ سسٹم کو تازہ ترین اپ ڈیٹس کے ساتھ جوڑنا چاہئے. کسی بھی تیسری پارٹی کے باہر جانے والے لنک نہیں ہونا چاہئے. سرور نیٹ ورک اور انٹرنیٹ کے درمیان واحد انٹرفیس ہونا چاہئے اور ایک اچھا فائبر وال کے پیچھے ہونا چاہئے.

سروروں کے اعتماد کے تعلقات نیٹ ورک میں زیادہ بڑھا جاسکتا ہے تاکہ وہ صرف کسی سے پوچھیں DNS قراردادوں کے لئے سرور. اس طرح، ڈی این ایس سرورز کو حل کرنے کے دوران صرف سرورز کو حقیقی سرٹیفکیٹس کے ساتھ نیٹ ورک سرور کے ساتھ بات چیت کرنے میں کامیاب ہوسکتا ہے.

مدت DNS کیش میں ہر داخلے کا مختصر ہونا لازمی ہے تاکہ DNS ریکارڈ زیادہ اکثر اور اپ ڈیٹ کیا جاتا ہے. اس سے مراد طویل عرصے سے ویب سائٹس سے منسلک ہونے کا مطلب ہو سکتا ہے (اوقات) لیکن زہریلا کیش کا استعمال کرنے کے امکانات کو کم کردیں.

DNS کیش لگانے والی کو آپ کے ونڈوز کے نظام پر 90 فیصد یا زیادہ سے زیادہ ترتیب دیا جانا چاہئے. ونڈوز سرور میں تالا لگا کر کیش آپ کو کنٹرول کرنے کی اجازت دیتا ہے کہ DNS کیش میں معلومات کو زیادہ لکھا جائے یا نہیں. اس پر مزید کیلئے TechNet ملاحظہ کریں.

DNS ساکٹ پول کا استعمال کریں کیونکہ اس طرح ڈی این ایس کے سوالات جاری کرنے پر منبع پورٹ بے ترتیب استعمال کرنے کے لئے ڈی این ایس سرور کو قابل بناتا ہے. TechNet کا کہنا ہے کہ یہ کیش زہریلا حملوں کے خلاف بہتر سیکورٹی فراہم کرتا ہے. ڈومین نام سسٹم سیکورٹی توسیع (DNSSEC)

ونڈوز سرور کے لئے توسیع شامل ہے جس میں ڈی ایس ایس پروٹوکول میں سیکورٹی شامل کریں. آپ اس کے بارے میں مزید پڑھ سکتے ہیں. دو ٹولز موجود ہیں جو آپ سے دلچسپی رکھتے ہیں

: F-Secure Router Checker DNS ہجیکنگ کی جانچ پڑتال کریں گے، اور وائٹ ہیٹ سیکیورٹی کا آلہ ڈی این این کے ہجیکروں کی نگرانی کرے گا. اب پڑھئے:

ڈی این ایس ہجیکنگ کیا ہے؟ مشاہدات اور تبصرے کا استقبال ہے.