Otravirea DNS-ului, metoda folosita frecvent de hackeri

Otravirea DNS-ului este o metoda prin care care hackerii lasa impresia ca au preluat controlul anumitor site-uri cunoscute sau nu.
DNS-ul este protocolul care face lagatura intre numele de domeniu si adresa IP, pentru ca orice site din lumea asta are una sau mai multe adrese IP.
Atunci cand scriem in browser “google.com” calculatorul nostru are trei optiuni pentru aflarea adresei sau adreselor IP pentru “google.com”.
1.Prima optiune- Fisierul Hosts din C:/ windows / system32 / drivers / etc / hosts
2.A doua optiune – DNS-ul privat (server, router)
3.A treia optiune – Servere DNS publice (OpenDNS, Google DNS)
Indiferent unde gaseste adresa IP pentru “google.com”, calculatorul nostru se opreste si nu mai consulta si celelalte variante. De exemplu daca gaseste adresa IP pentru “google.com” in fisierul hosts, acesta nu se mai duce si la dns-ul privat respectiv public pentru confirmarea validitatii acestei adrese.
Astfel noi putem sa pacalim PC-ul, putem sa-i spunem orice, el va crede orice gaseste in fisierul hosts.
Atentie.
Acestea sunt sfaturi de securitate menite sa va ajute in prevenire, nu folositi informatiile din acest tutorial in scopuri malitioase.


Cristian Cismaru: Imi place tot ce tine de IT&C, imi place sa impartasesc din experienta si informatiile pe care le acumulez zi de zi. Invat ca sa va invat !

View Comments (60)

  • Salut, Cristi !
    MARE RUGAMINTE: vreau si eu o continuare cu tutorialul despre Tronsmart MK908 si anume despre modul in care se comporta in cazul fisierelor mkv 1080p (chiar si 720p). Si nu ma refer la filmele de 1 -2 gb, asa cum sunt ele "oferite" pe net ci acelea normale de 4,37 - 8 gb, etc. De asemeni, in mod DEOSEBIT, ma intereseaza rularea XBMC-ului pe Android Box-urile de pe piata, avand in vedere ca este nevoie de accelerare hardware. Multe stick-uri si minipc-uri box android sunt anuntate pe paginile lor oficiale ca ar avea "preinstalat" XBMC-ul, ca rupe, ca se joaca cu mkv-urile mari si in realitate urmaresti doar avi sau divx pentru ca "nu prea duc accelerarea hardware cu brio". Stiu ca au aparut versiuni android XBMC Frodo sau mai stiu eu ce, dedicate platformelor android si fara prea mare nevoie de resurse hardware. Cred ca ar fi util un astfel de tutorial, mai ales pentru cei ce folosesc aceasta platforma.
    Multumesc.

  • Gata, la ce am auzit azi nu mai am incredere nici in openDNS si nici in google DNS.

  • Asa s-a intamplat si cu Google acum ceva timp daca nu ma insel anul asta. Cand intram pe Google aparea pahina aia cu mira de televizor si cu un mesaj. Parca era vb de niste hacheri arabi sau marocani.

  • da domnule pai vedeti in windows ai spune fisierul host,dar in linux cum ai zice sau in alte OS freee
    parerea mea ca ce vine free are si dezavantaje pt ca la o adica daca iti dai seama (si cu ajutorul vostru o sa ne dam) ca in pc s a modificat ceva si de regula ceva important (ca in cazul de fata) si o sa facem reclamatie
    softului cu pricina care ne a modificat rau intentionat la noi in pc.atunci cei de acolo o sa ne spuna pai ce vrei domne nu e free ce mai vrei.
    tot respectul pt linux si alte sisteme free dar fara suparare cine le realizeaza adica mai concret
    in caz de ceva o ia razna cui ne plingem?
    eu aveam o banuiala despre asa ceva de exemplu descarci un windows piratat si al mai si instalezi
    si el bineinteles vine ,,aranjat dinainte,,de nici mama antivirusului nu gaseste nimic.
    deasta e bine ca s a tras un semnal de alarma
    multumesc Cristi

  • Misu: Cristi , putem proteja fisierul hotst activand functia read-only.

    El este protejat, daca ai observat l-am editat cu drepturi de admin. Din pacate toti utilizatorii de Windows sunt admini si acorda drepturi tuturor aplicatiilor, indiferent de provenienta lor.

  • costelini: da domnule pai vedeti in windows ai spune fisierul host,dar in linux cum ai zice sau in alte OS freee parerea mea ca ce vine free are si dezavantaje pt ca la o adica daca iti dai seama (si cu ajutorul vostru o sa ne dam) ca in pc s a modificat ceva si de regula ceva important (ca in cazul de fata) si o sa facem reclamatie softului cu pricina care ne a modificat rau intentionat la noi in pc.atunci cei de acolo o sa ne spuna pai ce vrei domne nu e free ce mai vrei. tot respectul pt linux si alte sisteme free dar fara suparare cine le realizeaza adica mai concret in caz de ceva o ia razna cui ne plingem? eu aveam o banuiala despre asa ceva de exemplu descarci un windows piratat si al mai si instalezi si el bineinteles vine ,,aranjat dinainte,,de nici mama antivirusului nu gaseste nimic. deasta e bine ca s a tras un semnal de alarma multumesc Cristi

    Orice sistem de operare are fisier hosts, inclusiv distributiile de Linux, inclusiv Android.

  • Cum functioneaza calculatorul si codul binar ar fi foarete interesant de stiut
    Va MULTUMESC <3

  • Daca ai fi testat aplicatia nu ma mai "intepai".Nu schimba Dns automat ci te lasa sa alegi,nu foloseste Dns necunoscute ci foarte cunoscute [ google dns,open dns,comodo dns,cisco dns,at&t dns,norton dns etc .poti elimina si adauga altele [ eu de exemplu am adaugat RO - RCS-RDS 193.231.236.25
    193.231.236.30 ] poti inclusiv testa aceste Dns-uri[ benchmark ] suporta inclusiv IPv6 ,poti alege carui adaptor sa-i modifici DNS-ul [poti sal modifici la toate adaptoarele sau doar la unul]. etc Cei de la Softpedia ii dau 5 stele din 5. Testeazal ,are 520 Kb si este portabil,poate o sati foloseasca.

  • LA MINE ARATA ASA trebuie sa imi fac griji ? totul este in regula ?# BitDefender has clean hosts file

    127.0.0.1 localhost

    #Original code from this file
    #:# Copyright (c) 1993-2009 Microsoft Corp.
    #:#
    #:# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #:#
    #:# This file contains the mappings of IP addresses to host names. Each
    #:# entry should be kept on an individual line. The IP address should
    #:# be placed in the first column followed by the corresponding host name.
    #:# The IP address and the host name should be separated by at least one
    #:# space.
    #:#
    #:# Additionally, comments (such as these) may be inserted on individual
    #:# lines or following the machine name denoted by a '#' symbol.
    #:#
    #:# For example:
    #:#
    #:# 102.54.94.97 rhino.acme.com # source server
    #:# 38.25.63.10 x.acme.com # x client host
    #:# localhost name resolution is handled within DNS itself.
    #:# 127.0.0.1 localhost
    #:# ::1 localhost
    #:127.0.0.1 mpa.one.microsoft.com

Related Post

This website uses cookies.