Was ist ein DNS-Hijacking-Angriff und wie kann man ihn verhindern?

DNS ist wichtig für die Auflösung der URLs , die Sie in die Adressleiste Ihres Browsers eingeben. In die Domänennamenauflösung(Domain Name Resolution) wird viel Arbeit investiert . Es ist eine Art rekursiver Vorgang, der Ihrem Browser hilft, die IP-Adresse der Website zu ermitteln, die Sie erreichen möchten. Bei Interesse können Sie mehr über DNS-Lookup und Server(DNS Lookup and Servers) lesen .

Der Begriff DNS-Cache bezieht sich auf den lokalen Cache, der die aufgelösten IP-Adressen von Websites enthält, die Sie häufig besuchen. Die Idee des DNS-Cache besteht darin, Zeit zu sparen, die sonst für die Kontaktaufnahme mit DNS -Servern aufgewendet würde, die eine Reihe rekursiver Operationen starten würden, um die tatsächliche IP-Adresse der URL herauszufinden, die Sie erreichen müssen. Dieser Cache kann jedoch von Cyberkriminellen vergiftet werden, indem sie einfach die Einträge in Ihrem DNS- Cache in gefälschte IP-Adressen für die von Ihnen verwendeten Websites ändern.

DNS-Hijacking

Was ist DNS-Hijacking

Wie der Name schon sagt, ist DNS-Hijacking oder -Umleitung(Redirection) eine Methode, die von Cyberkriminellen verwendet wird, um den Versuch Ihres Browsers zu kapern, die IP-Adresse der Website aufzulösen, die Sie laden möchten. Aus Gründen der Benutzerfreundlichkeit sind die von uns verwendeten URLs im Textformat. Für jede URL gibt es eine IP-Adresse, und eine Reihe von Vorgängen führen zur Umwandlung der Text- URL in eine numerische IP-Adresse. Da viele Operationen an der Auflösung der IP-Adresse beteiligt sind, können Cyberkriminelle die Verzögerung ausnutzen und eine gefälschte IP-Adresse, die ihnen gehört, an Ihren Computer senden.

Die häufigste Methode für DNS-Hijacking(common method for DNS Hijacking) besteht darin, Malware auf Ihrem Computer zu installieren, die das DNS ändert , sodass Ihr Browser immer dann, wenn er versucht, eine URL aufzulösen , einen der gefälschten DNS- Server anstelle der echten DNS - Server kontaktiert, die von ICANN (Behörde von Internet , das für die Registrierung von Domains, deren Verwaltung, die Bereitstellung von IP-Adressen, die Pflege der Kontaktadressen und mehr zuständig ist). Die direkten DNS - Server, die Ihr Computer kontaktiert, sind die DNS - Server, die von Ihrem Internetdienstanbieter betrieben werden –(Internet Service Provider –)es sei denn, Sie haben sie in etwas anderes geändert. Beim Kauf einer Internetverbindung sind die verwendeten DNS - Server die des ISP – anerkannt von ICANN .

Die Malware auf Ihrem Computer ändert das von Ihrem Computer vertrauenswürdige Standard- DNS so, dass es auf eine andere IP-Adresse verweist. Wenn Ihr Browser versucht, eine IP-Adresse aufzulösen, kontaktiert Ihr Computer auf diese Weise einen gefälschten DNS -Server, der Ihnen die falsche IP-Adresse gibt. Dies führt dazu, dass Ihr Browser eine bösartige Website lädt, die Ihren Computer gefährden oder Ihre Anmeldeinformationen stehlen kann usw.

DNS-Hijacking vs. DNS-Cache -Vergiftung

Obwohl beide auf lokaler Ebene stattfinden, stammen sie von gefälschten DNS - Servern. Während es beim DNS-Hijacking um Malware geht(DNS hijacking involves malware) , wird beim DNS-Cache-Poisoning Ihr lokaler DNS-Cache mit gefälschten Werten überschrieben(DNS Cache poisoning involves overwriting your local DNS cache with fake values) , die Ihren Browser auf bösartige Websites umleiten. DNS Cache Poisoning oder Spoofing(DNS Cache Poisoning or Spoofing) umfasst Techniken wie das Bombardement mit gefälschten IP-Adressen, die Ihr Computer aufnimmt, während die echten DNS - Server noch damit beschäftigt sind, die URL aufzulösen(URL) . Das heißt, in der Zeit, die echte DNS- Server benötigen, um eine URL aufzulösen , senden die Cyberkriminellen viele Antworten, die die URL mit gefälschten IP-Adressen gleichsetzen.

Sie geben beispielsweise thewindowsclub.com in Ihren Browser ein. Zu dem Zeitpunkt, an dem ein echter DNS -Server die Adressen nachschlägt, erhält Ihr Computer mehr als eine Auflösung, dass sich die Site unter der IP -Adresse XYZ befindet. (XYZ IP)Dadurch glaubt Ihr Computer, dass sich die Website unter XYZ befindet , obwohl der echte DNS -Server die echte IP-Adresse sendet, da die DNS - Server der Cyberkriminellen viele Antworten mit einer gefälschten IP für thewindowsclub.com gesendet haben(thewindowsclub.com) .

Dieser Zeitunterschied wird effektiv von Cyberkriminellen genutzt, die viele gefälschte DNS -Server haben, um Ihren Computer mit falschen und bösartigen IP-Adressen in den Cache zu bringen. Daher hat eine der zehn gefälschten DNS -Auflösungen, die von (DNS)den DNS-(’ DNS) Servern der Cyberkriminellen gesendet werden , Vorrang vor einer echten DNS - Auflösung, die von den echten DNS - Servern gesendet wird. Andere Methoden zur DNS-Cache-Vergiftung(DNS Cache Poisoning) und -Prävention sind unter dem oben angegebenen Link aufgeführt.

Obwohl DNS Cache Poisoning und DNS Hijacking synonym verwendet werden, gibt es einen kleinen Unterschied zwischen ihnen. Die Methode der DNS-Cache-Vergiftung(DNS Cache Poisoning) beinhaltet nicht das Einschleusen von Malware in Ihr Computersystem, sondern basiert auf verschiedenen Methoden wie der oben erläuterten, bei der gefälschte DNS -Server eine (DNS)URL - Auflösung schneller senden als der echte DNS -Server und somit der Cache vergiftet wird. Sobald der Cache vergiftet ist, wird Ihr Computer kompromittiert, wenn Sie eine infizierte Website verwenden. Im Fall von DNS-Hijacking sind Sie bereits infiziert. Eine Malware ändert Ihr Standard -DNSDienstleister für etwas, das die Cyberkriminellen wollen. Und von dort aus steuern sie Ihre URL - Auflösungen ( DNS - Lookups) und vergiften dann weiterhin Ihren DNS - Cache.

So verhindern Sie DNS-Hijacking

Wir haben bereits besprochen, wie DNS-Poisoning verhindert(prevent DNS poisoning) werden kann . Um das DNS-Hijacking zu stoppen oder zu verhindern , wird empfohlen, dass Sie eine gute Sicherheitssoftware verwenden(good security software) , die Malware wie DNS -Wechsler fernhält. Mit einer guten Firewall . Während eine Hardware-basierte Firewall am besten ist, könnten Sie zumindest Ihre Router-Firewall einschalten, wenn Sie sie nicht haben.

Wenn Sie glauben, dass Sie bereits infiziert sind, ist es besser, den Inhalt der HOSTS-Datei(HOSTS file) zu löschen  und die Hosts-Datei zurückzusetzen(reset the Hosts File) . Fahren Sie danach fort und verwenden Sie Antimalware, die Ihnen hilft, DNS Changers loszuwerden .

Überprüfen Sie, ob ein DNS -Wechsler Ihr DNS geändert hat . Wenn dies der Fall ist, sollten Sie Ihre DNS-Einstellungen ändern(change your DNS settings) . Sie können es automatisch überprüfen. Alternativ können Sie manuell nach dem DNS suchen. (DNS)Beginnen Sie mit der Überprüfung des unter Router erwähnten DNS und dann auf einzelnen Computern in Ihrem Netzwerk. Ich würde empfehlen, dass Sie Ihren Windows-DNS-Cache leeren(flush your Windows DNS Cache) und Ihr Router- DNS in ein anderes DNS wie Comodo DNS , Open DNS, Google Public DNS, Yandex Secure DNS, Angel DNS usw. ändern. Ein sicheres DNS im Router ist besser, als jeden Computer zu konfigurieren.

Es gibt Tools, die Sie interessieren könnten(There are tools that may interest you) : F-Secure Router Checker prüft auf DNS - Hijacking, dieses Online-Tool prüft auf DNS-Hijacking und WhiteHat Security Tool überwacht DNS-Hijacking.

Lesen Sie jetzt(Now read) : Was ist Domain-Hijacking und wie kann man eine gekaperte Domain wiederherstellen ?



About the author

Ich bin Computeringenieur mit über 10 Jahren Erfahrung in der Softwarebranche, insbesondere in Microsoft Office. Ich habe Artikel und Tutorials zu verschiedenen Themen rund um Office geschrieben, darunter Tipps zur effektiveren Nutzung der Funktionen, Tricks zur Bewältigung gängiger Office-Aufgaben und mehr. Meine Fähigkeiten als Autor machen mich auch zu einer hervorragenden Ressource für andere, die mehr über Office erfahren möchten oder einfach nur einen schnellen Rat benötigen.



Related posts