DNS 캐시 스푸핑 및 DNS 캐시 중독에 대해 알아보기

DNS 캐시 스푸핑 및 DNS 캐시 중독에 대해 알아보기

DNS는 Domain Name System의 약자로, 브라우저가 웹사이트의 IP 주소를 찾아 컴퓨터에 로드할 수 있도록 도와줍니다. DNS 캐시는 자주 사용하는 웹사이트의 IP 주소 목록이 포함된 ISP 또는 컴퓨터의 파일입니다. 이 문서에서는 DNS 캐시 중독 및 DNS 캐시 스푸핑이 무엇인지 설명합니다.

DNS 캐시 중독

사용자가 자신의 브라우저에 웹사이트 URL을 입력할 때마다 브라우저는 로컬 파일(DNS 캐시)에 접속하여 웹사이트의 IP 주소와 유사한 항목이 있는지 확인합니다. 브라우저는 웹사이트에 연결할 수 있도록 웹사이트의 IP 주소가 필요합니다. URL을 사용하여 웹사이트에 직접 연결하는 것은 불가능합니다. 적절한 IPv4 또는 IPv6 IP 주소 에 연결되어야 합니다 . 레코드가 있으면 웹 브라우저가 이를 사용합니다. 그렇지 않으면 IP 주소를 얻기 위해 DNS 서버 로 이동합니다 . 이를 DNS 조회라고 합니다.

DNS 캐시 스푸핑 및 DNS 캐시 중독에 대해 알아보기

컴퓨터나 ISP DNS 서버에 DNS 캐시가 생성되어 URL의 DNS를 쿼리하는 데 소요되는 시간이 줄어듭니다. 기본적으로 DNS 캐시는 컴퓨터나 네트워크에서 일반적으로 사용되는 다양한 웹사이트의 IP 주소가 포함된 작은 파일입니다. DNS 서버에 접속하기 전에 네트워크의 컴퓨터는 로컬 서버에 접속하여 DNS 캐시에 항목이 있는지 확인합니다. 그렇다면 컴퓨터가 이를 사용하게 됩니다. 그렇지 않으면 서버가 DNS 서버에 접속하여 해당 IP 주소를 가져옵니다. 그런 다음 웹 사이트의 최신 IP 주소로 로컬 DNS 캐시를 업데이트합니다.

DNS 캐시의 각 항목은 운영 체제와 DNS 확인의 정확성에 따라 시간이 제한됩니다. 만료 후에는 DNS 캐시가 포함된 컴퓨터나 서버가 DNS 서버에 접속하여 정보가 정확하도록 항목을 업데이트합니다.

그러나 악의적인 목적으로 DNS 캐시를 오염시키려는 사람들이 있습니다.

캐시 중독은 URL의 실제 값을 변경하는 것을 의미합니다 . 예를 들어, 사이버 범죄자는 xyz.com과 같은 웹 사이트를 만들고 해당 DNS 레코드를 DNS 캐시로 가져올 수 있습니다. 따라서 브라우저의 주소 표시줄에 xyz.com을 입력하면 두 번째 브라우저가 가짜 웹사이트의 IP 주소를 가져와 실제 웹사이트 대신 해당 사이트로 이동하게 됩니다. 이를 파밍이라고 합니다. 이 방법을 사용하면 사이버 범죄자는 귀하의 로그인 자격 증명과 카드 정보, 주민등록번호, 전화번호 등과 같은 기타 많은 정보를 탐지하여 데이터를 훔칠 수 있습니다. 컴퓨터나 네트워크에 악성 코드를 도입하기 위해 DNS 캐시 중독도 수행됩니다. 감염된 DNS 캐시가 있는 가짜 웹사이트를 방문하면 범죄자는 원하는 것은 무엇이든 할 수 있습니다.

때로는 로컬 캐시 대신에 범죄자가 가짜 DNS 서버를 설정하여 쿼리 시 가짜 IP 주소를 내보낼 수도 있습니다 . 이는 높은 수준의 DNS 중독이며 특정 지역의 대부분의 DNS 캐시를 손상시켜 더 많은 사용자에게 영향을 미칩니다.

DNS 캐시 스푸핑

DNS 캐시 스푸핑 및 DNS 캐시 중독에 대해 알아보기

DNS 스푸핑은 잘못된 정보를 제공하기 위해 DNS 서버 응답을 가장하는 공격 유형입니다. 스푸핑 공격에서 해커는 DNS 클라이언트나 서버가 DNS 쿼리를 보냈고 DNS 응답을 기다리고 있다고 추측하려고 합니다. 스푸핑 공격이 성공하면 가짜 DNS 응답이 DNS 서버 캐시에 삽입됩니다. 이 프로세스를 캐시 중독이라고 합니다. 악성 DNS 서버는 DNS 데이터가 진짜인지 확인할 방법이 없으며 스푸핑된 정보를 사용하여 캐시에서 응답합니다.

DNS 캐시 스푸핑은 DNS 캐시 중독과 유사해 보이지만 약간의 차이가 있습니다. DNS 캐시 스푸핑은 DNS 캐시를 감염시키는 데 사용되는 일련의 방법입니다. 이는 DNS 캐시를 수정하고 제어하기 위해 컴퓨터 네트워크 서버에 강제로 진입하는 것일 수 있습니다. 이는 쿼리 시 가짜 응답을 보내도록 가짜 DNS 서버를 설정할 수 있습니다. DNS 캐시를 손상시키는 방법에는 여러 가지가 있으며, 일반적인 방법 중 하나는 DNS 캐시 스푸핑입니다.

DNS 캐시 중독 방지 대책

DNS 캐시 스푸핑 및 DNS 캐시 중독에 대해 알아보기

DNS 캐시 중독을 방지할 수 있는 방법은 많지 않습니다. 가장 좋은 접근 방식은 공격자가 네트워크를 손상시키고 로컬 DNS 캐시에 영향을 줄 수 없도록 보안 시스템을 확장하는 것입니다. 좋은 방화벽을 사용하면 DNS 캐시 중독 공격을 탐지할 수 있습니다. 정기적으로 DNS 캐시를 지우는 것도 고려할 수 있는 옵션입니다.

보안 시스템을 확장하는 것 외에도 관리자는 기존 시스템을 안전하게 유지하기 위해 하드웨어와 소프트웨어를 업데이트해야 합니다. 운영 체제는 최신 업데이트로 버그가 수정되어야 하며 타사 아웃바운드 링크가 없어야 합니다. 서버는 네트워크와 인터넷 사이의 유일한 인터페이스여야 하며 우수한 방화벽 으로 보호되어야 합니다 .

네트워크에 있는 서버의 신뢰 관계를 더 높게 설정하여 DNS 확인을 위해 다른 서버에 요청하지 않도록 해야 합니다 . 이렇게 하면 정품 인증서가 있는 서버만 DNS 서버를 확인하면서 네트워크 서버와 통신할 수 있습니다.

DNS 캐시의 각 항목에 대한 시간 간격은 짧아야 DNS 레코드를 더 자주 가져와 업데이트할 수 있습니다. 이는 웹 사이트에 연결할 때 간격이 길어질 수도 있지만(가끔만) 오염된 캐시를 사용할 위험을 줄여줍니다.

Windows 시스템에서 DNS 캐시 잠금을 90% 이상으로 구성해야 합니다. Windows Server 의 캐시 잠금을 사용하면 DNS 캐시의 정보를 덮어쓸지 여부를 제어할 수 있습니다.

DNS 소켓 풀을 사용하면 DNS 서버가 DNS 쿼리를 실행할 때 소스 포트를 무작위로 사용할 수 있습니다. 이는 TechNet에 따르면 캐시 중독 공격에 대한 향상된 보안을 제공합니다.

DNSSEC(도메인 이름 시스템 보안 확장) (도메인 이름 시스템 보안 확장)는 DNS 프로토콜에 추가 보안을 추가하는 Windows Server용 확장 세트입니다.

더보기:


99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

아래 구찌 배경화면 중 일부가 컴퓨터 배경화면이나 휴대폰 배경화면에 적합한지 살펴보겠습니다.

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

빠른 액세스는 작업 중인 파일과 자주 사용하는 폴더에 대한 최단 경로입니다. 자주 액세스하는 폴더와 최근 파일입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

아마도 Opera 웹 브라우저에 무료 VPN이 제공된다는 소식을 들었을 수도 있고, 이미 Opera를 좋아하고 VPN 서비스가 어떻게 작동하는지 알고 싶을 수도 있습니다.

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

홈 Wi-Fi 네트워크에서 기존 2.4GHz 대역을 끄고 더 빠르고 덜 "붐비는" 새로운 5GHz 대역을 사용하는 것을 고려해야 합니다. 다음 글을 통해 알아보도록 하겠습니다.

Windows Defender에서 샌드박스 기능을 활성화하는 방법

Windows Defender에서 샌드박스 기능을 활성화하는 방법

Microsoft Windows Defender의 통합 바이러스 백신 엔진은 샌드박스 환경에서 실행할 수 있는 최초의 바이러스 백신 소프트웨어가 되었습니다.

Screen Locker 랜섬웨어란 무엇인가요? 제거하는 방법?

Screen Locker 랜섬웨어란 무엇인가요? 제거하는 방법?

Screen Locker 랜섬웨어는 화면을 장악하여 기기를 사용하지 못하게 하는 일종의 랜섬웨어입니다. 이러한 유형의 랜섬웨어는 증가하고 있으며 이에 대한 충분한 정보가 없으면 제거하기가 매우 어려울 수 있습니다.

WiFi 동글 속도가 느리고 성능이 떨어지는 6가지 이유

WiFi 동글 속도가 느리고 성능이 떨어지는 6가지 이유

WiFi 동글을 사용할 때 몇 가지 문제가 발생할 수 있습니다. 특히 집에 있는 다른 장치에 필요한 수준을 충족하지 못하는 낮은 무선 속도가 있습니다. USB WiFi 어댑터가 느린 이유와 이를 해결하기 위해 수행할 수 있는 작업은 다음과 같습니다.

USB를 포맷해야 하는 이유는 무엇입니까? USB를 포맷하는 방법은 무엇입니까?

USB를 포맷해야 하는 이유는 무엇입니까? USB를 포맷하는 방법은 무엇입니까?

USB 포맷은 다른 드라이브 포맷과 거의 같습니다. 기본 설정을 사용하거나 다양한 옵션의 의미를 알아보고 가장 적합한 옵션을 사용할 수 있습니다. 다음 문서는 USB 포맷 시 최적의 설정을 선택하는 데 도움이 됩니다.

컴퓨터에 역사적인 그림 스타일 배경화면 세트를 다운로드하세요.

컴퓨터에 역사적인 그림 스타일 배경화면 세트를 다운로드하세요.

컴퓨터와 휴대폰을 위한 아름다운 배경화면 공유 카테고리에 이어 오늘 LuckyTemplates는 독자들에게 고대 테마의 그림 스타일 배경화면 세트를 보내려고 합니다. 마음에 드시면 시청하시고 다운로드 하시기 바랍니다.

라우터용 게스트 네트워크를 설정하는 방법

라우터용 게스트 네트워크를 설정하는 방법

라우터의 게스트 액세스는 개인 무선 네트워크 시스템과 완전히 별개인 게스트 네트워크로 이해됩니다.