"Domenkrāsns" ir latviešu valodā lietots termins, kas apzīmē domēna nosaukumu sistēmu (DNS) uzbrukumu, kurā uzbrucējs manipulē ar DNS atbildēm, lai novirzītu lietotājus uz viltus vai ļaunprātīgas vietnes, nevis uz īsto mērķa vietni.
Īsumā:
Tas ir uzbrukums, kurā tiek izmainīta domēna nosaukuma atbilde, lai apmānītu lietotājus vai nozagt viņu datus.
Piemēri:
1. Fiziskā tīkla pārņemšana
Uzbrucējs iekļūst WiFi tīklā (piemēram, kafejnīcā) un pārkonfigurē DNS iestatījumus, lai visi pieprasījumi uz "bankasvietne.lv" tiktu novirzīti uz uzbrucēja kontrolētu viltus lapu, kas izskatās identiska īstajai.
2. DNS servera kompromitēšana
Uzbrucējs iekļūst DNS serverī (piemēram, ISP vai uzņēmuma serverī) un maina ierakstus, lai noteikti domēni (piemēram, "e-pasts.lv") atrisinātos uz krāpnieku serveri, nozogot lietotāju pieteikumvārdus un paroles.
3. Mid-attack (starpnieka uzbrukums)
Uzbrucējs "pavada" datu plūsmu starp lietotāju un DNS serveri, viltus atbildot uz DNS vaicājumiem ātrāk nekā īstais serveris, tādējādi novirzot uz savu vietni.
Mērķis:
Parasti domenkrāsns tiek izmantots, lai nozagtus sensitīvus datus (bankas dati, pieteikumvārdi), izplatītu ļaunprātīgu programmatūru vai veiktu citu krāpniecisku darbību.
Aizsardzība:
- Izmantot drošus DNS serverus (piemēram, Cloudflare DNS 1.1.1.1, Google DNS 8.8.8.8).
- Pārbaudīt, vai savienojums ar vietnēm ir šifrēts (HTTPS, SSL sertifikātu pārbaude).
- Izmantot VPN, it īpaši publiskos tīklos.
Jūsų pataisymai bus išsiųsti moderatorių peržiūrai, jei informacija tikslesnė/taisyklingesnė
ji bus patalpinta vietoj esamos.