
دستکاری حافظه پنهان دامنه، خطری برای ایمیل سازمانی
یکی از متخصصین حوزه ایمیل، به تازگی ادعا کرده است که در یک DNS غیرفعال، مواردی از مسمومیت حافظه پنهان را مشاهده کردهاست که به ویژه در دامنههای سرویس ایمیل سازمانی اتفاق افتاده است. مسموم کردن حافظه پنهان و جعل سیستمهای نام دامنه (DNS: Domain Name System) اصطلاحی است که برای حملات سایبری اجرا شده روی سرورهای DNS گفته میشود. در این حملات، با استفاده از آسیبپذیری سرورهای DNS، ترافیک از سرورهای اصلی به سمت سرورهای ناامن هدایت میشود.
نقش DNS و DNS Cache در هدایت کاربران به سرویسها وظیفه سرورهای DNS این است که دامنهها را به آدرس IP متناظرشان ترجمه کنند. بنابراین زمانی که DNS به دلایلی، اطلاعات نادرست را به کاربر نمایش بدهند، کاربران بجای آدرس IP سرور اصلی، به سرورهای جعلی هدایت خواهند شد.
از طرفی، یکی از راهکارها برای افزایش سرعت و عملکرد بارگذاری سایتها، این است که اطلاعات DNS در حافظههای پنهان ذخیره شوند تا دسترسی به IP سرورها سریعتر انجام شود.
مسمومیت حافظه پنهان DNS یا DNS Cache Poisoning تصور کنید حافظههای پنهان DNS با دادههای جعلی دستکاری شوند و بجای این که کاربران را .. ... ادامه مطلب