Czy twój serwer DNS jest bezpieczny?

Oglądając wiadomości na ZDF natrafiłem na informację o bardzo ciekawej stronie rządowej (współtworzonej m. in. przez Policję Kryminalną Republiki Federalnej Niemiec) pozwalającej sprawdzić czy ustawienia "naszego" serwera DNS nie zostały zmodyfikowane przez trojana DNSchanger.

Dlaczego to takie ważne?
- zmiana serwerów DNS na podstawione przez autorów trojana pozwala im na podgląd witryn które odwiedzamy, przechwycenie wysyłanych informacji a więc np haseł bankowych czy jakichkolwiek
- serwery DNS odpowiadają za przekierowanie nas na żądaną przez nas witrynę: gdy wpisujemy w przeglądarce np www.dobreprogramy.pl to te serwery zmieniają litery na cyfry, które są "rozumiane" przez sieć. Wystarczy, że fałszywy serwer DNS skieruje nas zamiast na żądaną witrynę na witrynę z zagrożeniami i zagrożenie atakiem/ zawirusowaniem itd niemal pewne (AV nie zawsze chroni- najlepsza ochrona to rozum)

Testowanie ustawień serwera DNS pod kątem poprawności ustawień:
Aby test przebiegł prawidłowo należy mieć wyłączone wszelakie serwery proxy.
1. wchodzimy na witrynę www.dns-ok.de
2. jeśli nasze serwery nie zostały zmienione przez trojana na środku strony będzie zielone tło z napisem, jak się zapewne domyślacie w języku niemieckim:

Ihre DNS Konfiguration ist korrekt

czyli "Konfiguracja pańskiego serwera DNS jest poprawna", co oznacza, że nie padliśmy ofiarą ataku trojana. 

internet bezpieczeństwo porady

Komentarze (4)

avatar | 12.01.2012 19:49
"...to te serwery [DNS] zmieniają litery na cyfry, które są "rozumiane" przez sieć."

Hmm... może nie na cyfry, ale po prostu na adresy IP danych stron :)

Btw. śmiem twierdzić, że ta strona jest już bezużyteczna, ponieważ w bazie wirusów naszych oprogramowań antywirusowych, znalazły się już odpowiednie sygnatury :-)

Pozdrawiam.
avatar | 12.01.2012 22:09
tak na adresy IP, użyłem tu trochę za dużego skrótu myślowego...

nie każdy ma AV, nawet jakby to i tak warto czasem sprawdzić innymi środkami.
avatar | 13.01.2012 15:16
IMHO bez sensu, przeciesz jak ktoś zaatakuje dns to pod tą domenę również moze podpiąć fake kopię że wszystko jest ok
avatar
Anonim (niezalogowany)
| 09.02.2012 11:04
wyjasnijcie bardziej czytelnie o co chodzi w tym wszytkim pozdrawian elisabeth
Dodaj komentarz