Стандарти роботи DNS-серверів і роботи з ними не передбачає ніяких засобів захисту від видачі недостовірних даних або їх підміни на шляху прямування. В результаті це стає однією з вразливостей. Наприклад, ви запросили IP сервера свого інтернет-банкінгу, а вам віддали абсолютно лівий. Ви вважаєте, що працюєте з сайтом банку, а насправді всі ваші дані безпосередньо отримують шахраї.
Ось для виключення подібних ситуацій і існує захист від перехоплення DNS. Реалізується ж захист все тими ж механізмами шифрування між свідомо перевіреним DNS-сервером і вашим клієнтом. Реалізація або може бути встановлена у вигляді окремої утиліти, або вбудована в браузер.
Залишити відповідь