1404

دستکاری حافظه پنهان دامنه‌، خطری برای ایمیل سازمانی

یکی از متخصصین حوزه ایمیل، به تازگی ادعا کرده است که در یک DNS غیرفعال، مواردی از مسمومیت حافظه پنهان را مشاهده کرده‌است که به ویژه در دامنه‌های سرویس‌ ایمیل سازمانی اتفاق افتاده است. مسموم کردن حافظه پنهان و جعل سیستم‌های نام دامنه (DNS: Domain Name System) اصطلاحی است که برای حملات سایبری اجرا شده روی سرورهای DNS گفته می‌شود. در این حملات، با استفاده از آسیب‌پذیری سرورهای DNS، ترافیک از سرورهای اصلی به سمت سرورهای ناامن هدایت می‌شود. نقش DNS و DNS Cache در هدایت کاربران به سرویس‌ها وظیفه سرورهای DNS این است که دامنه‌ها را به آدرس IP متناظرشان ترجمه کنند. بنابراین زمانی که DNS به دلایلی، اطلاعات نادرست را به کاربر نمایش بدهند، کاربران بجای آدرس IP سرور اصلی، به سرورهای جعلی هدایت خواهند شد. از طرفی، یکی از راهکارها برای افزایش سرعت و عملکرد بارگذاری سایت‌ها، این است که اطلاعات DNS در حافظه‌های پنهان ذخیره شوند تا دسترسی به IP سرورها سریع‌تر انجام شود. مسمومیت حافظه پنهان DNS یا DNS Cache Poisoning تصور کنید حافظه‌های پنهان DNS با داده‌های جعلی دستکاری شوند و بجای این که کاربران را .. ... ادامه مطلب