Che cos'è il dirottamento DNS e come sapere se il mio router ha subito questo attacco?

Aprile 8, 2022

Oggi quasi tutta la popolazione del mondo ha accesso a Internet e sa navigare in rete. Ma navigare in internet implica esporsi a determinati rischi dai quali nessuno è esente.

In molte pagine devi lasciare dati anagrafici, indirizzi e anche numeri di contatto e persino numeri di carte di credito, quindi se non ci proteggiamo bene possiamo essere vittime di un attacco informatico.

Durante la navigazione e la ricerca di pagine Web, i risultati saranno sempre basati su un indirizzo IP numerico. Cioè, quando si inserisce una ricerca, il server fornisce l'indirizzo IP di quel dominio .

I DNS sono incaricati di raccogliere le informazioni di ricerca e fornire gli indirizzi. Tuttavia, sta emergendo una nuova forma di attacco informatico nota come DNS Hijacking in cui veniamo reindirizzati a una pagina diversa da quella desiderata per truffare tutti gli utenti.

In questo articolo ti insegneremo cos'è il DNS Hijacking e come sapere se il tuo router ha subito questo attacco, in modo da non correre rischi durante la navigazione ed evitare di cadere in una truffa.

    Índice

      Cosa sono i DNS e come funzionano?

      I DNS (Domain Name System) sono una struttura sotto forma di database web che vengono utilizzati per risolvere e organizzare i nomi sulla rete. Fondamentalmente ci consentono di conoscere l'indirizzo IP del sito Web a cui vogliamo accedere.

      La funzione del DNS consiste nel memorizzare molti indirizzi IP e nel fare richieste alle aree di autorità del web nel caso in cui non abbiamo l'indirizzo IP richiesto dall'utente, in modo che quando effettuiamo una ricerca il DNS restituisca l'indirizzo IP corrispondente a ciò che chiediamo.

      Leggi  Come eliminare messaggi o conversazioni private di Instagram

      Che cos'è il dirottamento DNS?

      Quando cerchi informazioni sul web, richiedi un indirizzo IP. Se non hai visitato in precedenza le pagine, il tuo computer comunicherà con il DNS che sarà incaricato di fornirti l'indirizzo IP richiesto; tuttavia, è noto come DNS Hijacking quando la richiesta viene intercettata da hacker che sono responsabili del reindirizzamento degli utenti ad altre pagine.

      Esistono diversi tipi di dirottamento DNS. In alcuni casi, i criminali informatici dirottano il router, il computer o il DNS degli utenti in questione.

      dirottamento del router

      Ciò si verifica perché gli utenti non modificano quasi mai il nome utente e la password predefiniti, che di solito sono admin e admin. Sfruttando il router, l'hacker può facilmente invadere il software del dispositivo.

      A questo punto è in grado di modificare la configurazione, compreso il DNS, specificando quelli che vuole. Per questo motivo, ogni volta che l'utente vuole accedere ad una pagina, corre il rischio di essere reindirizzato ad una pagina fraudolenta .

      rapimento locale

      In questo caso, la vittima dell'attacco è il computer dell'utente. Attraverso i virus Trojan , l'attaccante può accedere alle impostazioni DNS del computer. In modo tale che, come nel caso precedente, qualsiasi tentativo di navigazione possa essere reindirizzato ad un'altra pagina che l'attaccante desidera.

      Come sapere se il mio router è vittima di DNS Hijack?

      Poiché l'attacco consiste nell'alterare i server che servono le nostre ricerche, una delle prime opzioni che possiamo adottare per verificare se siamo vittime di questo attacco è vedere i server responsabili della risoluzione delle nostre ricerche. Possiamo verificarlo nella rete locale del nostro computer.

      Leggi  Come usare e disegnare disegni con lo strumento penna in Adobe InDesign cc

      Un altro modo per controllare il DNS che assiste alle nostre ricerche è tramite CMD, utilizzando il comando ipconfig / all

      Uno dei modi migliori per controllare il DNS e confermare se veniamo attaccati è eseguire una query pubblica e controllare il DNS che sta rispondendo tramite i siti di controllo DNS. Alcuni altamente raccomandati sono DNS Leak Test e What's my DNS Server

      Misure di sicurezza per evitare un dirottamento DNS

      Prima di tutto, la sicurezza del router deve essere rafforzata. La prossima cosa è chiedere al tuo provider Internet di configurare il tuo router in modalità bridge e configurare il tuo router per accettare l'IP WAN in modo dinamico.

      Lascia un commento

      Il tuo indirizzo email non sarà pubblicato.

      Go up

      Utilizziamo i cookie per assicurarti la migliore esperienza sul web. Se continui ad utilizzare questo sito, lo assumeremo Maggiori informazioni