DNS 하이재킹이란 무엇입니까?

Camilla Woo 2022년 8월 23일

웹사이트를 방문하고 싶은데 열리지 않거나, 열자마자 다른 페이지로 넘어가는 경우, 해당 웹사이트의 도메인 이름이 DNS에 의해 도용당했을 가능성이 있습니다. 현대사회에서 DNS 하이재킹 현상이 인터넷은 점점 더 보편화되어 사람들의 온라인 보안을 심각하게 위협하고 있습니다.

DNS 하이재킹이란 무엇입니까?

도메인 이름 리디렉션이라고도 하는 DNS 하이재킹은 인터넷 공격의 한 방법입니다. 공격자는 도메인 네임 확인 서버를 공격하거나 도메인 네임 확인 서버를 위조하여 대상 웹사이트의 도메인 이름을 잘못된 IP 주소로 확인하여 사용자가 대상 웹 사이트에 액세스할 수 없도록 하거나 고의 또는 악의적으로 사용자에게 지정된 IP에 액세스하도록 요구합니다. 주소(웹사이트).

DNS 하이재킹의 유형은 무엇입니까?

DNS 하이재킹에는 네 가지 기본 유형이 있습니다.

  • 로컬 DNS 하이재킹: 공격자는 사용자의 컴퓨터에 트로이 목마 멀웨어를 설치하고 로컬 DNS 설정을 변경하여 사용자를 악성 사이트로 리디렉션합니다.
  • 라우터 DNS 하이재킹: 유출된 라우터 비밀번호 또는 펌웨어 버그로 인해 공격자가 라우터를 인수하고 DNS 주소를 재설정할 수 있으며, 이는 라우터에 연결된 모든 사용자에게 영향을 미칩니다.
  • 중간자(MITM) DNS 공격: 공격자는 사용자와 DNS 서버 간의 통신을 가로채서 악성 사이트에 서로 다른 대상 IP 주소를 제공합니다.
  • Rogue DNS Server: 공격자는 DNS 서버에 침입하고 DNS 레코드를 변경하여 DNS 요청을 악성 사이트로 리디렉션함으로써 DNS 하이재킹을 실현합니다.

DNS 하이재킹의 위험은 무엇입니까?

  • 인터넷 속도를 낮추십시오. 심각한 경우 인터넷에 액세스할 수 없게 될 수 있습니다.
  • 개인 프라이버시의 공개.
  • 피싱 사기.
  • 온라인 쇼핑 지불 위험.

내 DNS가 도용되었는지 어떻게 알 수 있습니까?

1. 컴퓨터의 DNS를 확인합니다.

  • 제어판을 열고 "네트워크 및 공유 센터"를 찾으십시오.
  • 현재 연결된 네트워크를 보려면 "네트워크 및 공유 센터"에서 "네트워크 상태 및 작업 보기"를 클릭하십시오.
  • 연결된 네트워크를 클릭하여 현재 네트워크의 상태를 확인하세요.
  • "속성"을 클릭하여 WLAN 속성 창으로 이동합니다.
  • "인터넷 프로토콜 버전 4(TCP/IPv4)"를 클릭한 다음 "속성"을 클릭하여 구성 인터페이스로 이동합니다.
  • DNS 서버 주소를 확인하십시오. 이전에 설정하지 않은 경우 기본적으로 자동으로 설정됩니다. 설정했지만 익숙하지 않은 DNS 주소가 표시되면 컴퓨터의 DNS가 하이재킹되었음을 의미합니다.
computer_dns_hijack

2. 라우터의 DNS를 확인합니다.

  • 라우터의 로그인 IP(예: 192.168.100.1)를 브라우저 주소 표시줄에 입력한 다음(라우터 브랜드마다 로그인 IP가 다를 수 있음) 사용자 이름과 비밀번호를 입력하여 로그인합니다.
  • 라우터 관리 인터페이스에 로그인한 후 "인터넷"을 클릭합니다.
  • 인터넷 인터페이스에서 라우터의 DNS 주소를 볼 수 있습니다. 이전에 설정하지 않은 경우 기본적으로 자동으로 설정됩니다. 이전에 컴퓨터의 DNS 주소를 설정했지만 익숙하지 않은 DNS 주소가 표시되면 라우터의 DNS가 하이재킹되었음을 의미합니다.
router_dns_hijack

3. MITM DNS 공격과 Rogue DNS Server는 비교적 복잡하기 때문에 전문 기술자가 탐지하고 알려야 합니다.

내 DNS가 하이재킹된 경우 어떻게 해야 합니까?

개인 및 웹 사이트 운영자의 경우 불행히도 DNS 하이재킹이 발생하면 DNS를 수동으로 수정하고 Google DNS(8.8.8.8) 또는 114DNS(114.114.114.114)와 같은 잘 알려진 공용 DNS를 사용할 수 있습니다.

또한 웹사이트가 HTTPS용으로 배포되지 않은 경우 가능한 한 빨리 배포하는 것이 좋습니다. 조건이 허용하는 경우 DNS 클라우드 가속을 사용할 수도 있습니다. 이를 통해 DNS 캐시 수정 발생을 효과적으로 줄이고 도메인 이름 도용 위험을 최소화할 수 있습니다.

내 DNS가 하이재킹되는 것을 방지하려면 어떻게 해야 합니까?

  • 라우터의 기본 비밀번호를 재설정하고 복잡한 비밀번호를 사용하여 라우터의 보안을 강화하십시오.
  • 라우터의 펌웨어를 업그레이드하여 라우터의 모든 취약점을 수정하여 피해를 방지하십시오.
  • 신뢰할 수 없는 웹사이트를 피하고 안전하지 않은 링크를 클릭하지 마십시오.
  • 좋은 보안 소프트웨어와 바이러스 백신 프로그램을 사용하고 소프트웨어를 정기적으로 업데이트하십시오.
  • 안전한 공용 DNS 서버를 사용하십시오.
  • 변조에 대한 DNS 설정을 정기적으로 확인하고 DNS 서버가 안전한지 확인하십시오.
DNS 하이재킹이 발생하면 개인과 기업에 일정한 영향을 미칩니다. 개인에게 미치는 영향은 상대적으로 미미하지만 기업과 기관에게는 매우 심각한 문제다. 이는 조직이 도메인 이름에 대한 통제력을 상실하게 하고 공격이 실현되면 사용자가 가짜 사이트를 방문할 수 있습니다. 특히 은행, 정부 및 기타 기관의 경우 민감한 정보 유출 및 재산 손실과 같은 큰 위험이 발생할 수 있습니다. DNS 하이재킹의 부정적인 영향은 자명합니다. 따라서 DNS 보안 문제에 주의를 기울일 필요가 있습니다. 웹사이트 모니터링 도구를 설치하면 DNS 하이재킹을 방지할 수 있습니다.

DNS 서비스와 DNS 서버란?

DNS 서비스와 DNS 서버란?

DNS 서버에는 사용자에게 IP 주소를 제공하기 위해 함께 작동하는 재귀 확인자, 루트 서버, TLD 서버 및 권한 있는 서버가 포함됩니다. 다음 그림은 DNS 서버의 순서도입니다. 재귀 확인자: 일반적으로 ISP에서 관리하

more
혼합 DNS 서버를 사용할 수 있습니까?

혼합 DNS 서버를 사용할 수 있습니까?

혼합 DNS 서버를 사용할 수 있습니까?인터넷의 발달로 인해 각종 네트워크 불안전 사고가 점점 더 빈번하게 발생하고 있습니다. DNS 공격은 가장 일반적인 유형 중 하나입니다. DNS

more
IP 주소의 역방향 DNS란 무엇입니까?

IP 주소의 역방향 DNS란 무엇입니까?

IP 주소의 역방향 DNS란 무엇입니까?sentence_node_525역 DNS 조회의 중요성역 DNS 조회 기능역방향 DNS

more
DNS 레코드의 유형은 무엇입니까?

DNS 레코드의 유형은 무엇입니까?

DNS 레코드의 유형은 무엇입니까?DNS 서버는 사용자가 복잡한 IP 번호 문자열을 기억할 필요 없이 도메인 이름을 사용하여 인터넷에 직접 액세스할 수 있도록 도메인 이름을 IP 주소로 변환하는 역할을 합니다.

more

📚 댓글

언어 설정