DNS spoofing adalah istilah yang digunakan ketika server DNS menerima dan menggunakan informasi yang salah dari host yang tidak memiliki otoritas memberikan informasi tersebut. DNS spoofing sebenarnya tembolok berbahaya keracunan dimana data ditempa ditempatkan di cache server nama. Serangan spoofing dapat menyebabkan masalah keamanan serius untuk server DNS rentan terhadap serangan tersebut, misalnya menyebabkan pengguna untuk diarahkan ke salah situs internet atau e-mail yang diarahkan ke server non-resmi surat (lihat contoh di bawah).
Ilustrasi Gambar DNS Spoofing |
Bagaimana cara kerja DNS Spoofing?
Mari kita bayangkan tiga perusahaan (A, B dan C), semua bersaing dalam lingkungan global yang menantang.
Perusahaan A dan B bekerja sama dalam mengembangkan produk yang akan menghasilkan keunggulan kompetitif utama bagi mereka. Perusahaan A memiliki server DNS aman sementara perusahaan B memiliki server DNS rentan terhadap spoofing. Dengan serangan spoofing pada server DNS dari perusahaan B, perusahaan C mendapatkan akses ke e-mail keluar dari perusahaan B.
Apa konsekuensinya?
Sebuah serangan spoofing dapat melanjutkan untuk jangka waktu yang lama tanpa diketahui. Bahkan, perusahaan mungkin tidak pernah tahu dari pelanggaran keamanan sampai pesaing memasuki pasar dengan produk karakteristik serupa. Konsekuensi dari serangan spoofing akan bahwa perusahaan dapat menghancurkan kesempatan perusahaan lain harus menciptakan keunggulan kompetitif. Hal yang menakutkan, di saat-saat ketika manajemen alamat IP dan keamanan merupakan keprihatinan utama bagi masyarakat teknologi tinggi, adalah bahwa sebagian besar manajer bisnis tingkat atas belum menyadari risiko keuangan dan keamanan yang terkait dengan DNS spoofing.
Apa yang bisa dilakukan?
Untuk mencegah berbagai sumber serangan internet, perlu untuk memiliki keamanan yang dibangun ke dalam sistem DNS. Untuk meminimalkan risiko serangan spoofing, setiap organisasi atau individu yang bertanggung jawab untuk domain pertama harus memeriksa jenis dari server nama yang mereka gunakan dan berkonsultasi dengan pengembang apakah itu aman terhadap spoofing DNS atau tidak. Hal ini juga memungkinkan untuk menggunakan versi terbaru dari DNS Ahli untuk memeriksa kerentanan semua jenis server DNS untuk spoofing DNS dan masalah DNS lainnya. Untuk pembahasan membantu tentang cara untuk mengatasi masalah spoofing baik untuk BIND dan Microsoft DNS Server cek artikel ini.
dikutip dari http://www.menandmice.com/resources/dns-spoofing/
ABOUT THE AUTHOR
Hello, this blog was originated for sharing and keeping all my finding about IT, Cities I traveled, and other, in line with my life motto "Make yourself usefull". BTW, Sorry for my English :)
0 komentar:
Posting Komentar