# Mi a DNS-eltérítés?

> A Domain Name System (DNS) eltérítés (DNS hijacking) a DNS-adminisztráció, a delegálás, az autoritatív adatok, a resolverválasztás vagy a hálózati vagy eszközkonfiguráció jogosulatlan átvétele vagy módosítása, hogy a lekérdezések a támadó által választott infrastruktúrát vagy rekordokat használják.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/domain-name-system-hijacking/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Érinthet regisztrátor-fiókot, zónát vagy delegálást, autoritatív névszervert, kompromittált resolver-adminisztrációt, routert vagy végpontbeállítást. Az érintett réteg határozza meg, hogy az átirányítás egy eszközt, egy hálózatot vagy a domain felhasználóinak szélesebb körét éri-e el.

A kompromittálódás lehallgatást, hitelesítőadat-lopást, kártevőkézbesítést, e-mail-eltérítést vagy szolgáltatásmegtagadást tehet lehetővé, miközben a szándékolt célállomás érintetlen marad.

### Legfontosabb pontok

- **Érintett rétegek:** Meg kell állapítani, hogy a vezérlés a regisztrátornál, a registrynél, az autoritatív zónánál, a hosting-szolgáltatónál, a resolvernél, a hálózati konfigurációnál vagy a végponton változott-e; a helyreállítási jogkör és a hatókör rétegenként eltér.
- **Bizonyítékok:** Át kell tekinteni a regisztrációs és DNS-audit-történetet, a rekordváltozásokat, az adminisztrátori munkameneteket, a resolver-konfigurációt, a tanúsítvány-kibocsátást, a független lekérdezési eredményeket és a downstream identitás- vagy végponteseményeket.
- **Reagálás:** Ismert jó csatornákon át biztosítani kell az adminisztratív fiókokat, koordinálni kell a szolgáltatókkal, vissza kell állítani az igazolt rekordokat és beállításokat, vissza kell vonni az exponált hozzáférést, és fel kell mérni a forgalmat, az e-mailt, a hitelesítő adatokat és az adatokat, amelyek átirányítódhatottak.
- **Fontos korlát:** A váratlan DNS-válasz nem az eltérítés bizonyítéka. A tartalomkézbesítés, a földrajzi útválasztás, az osztott vagy dinamikus DNS, a gyorsítótárazás, a failover, a helyi szabályzat és a hibák legitim eltéréseket produkálhatnak; meg kell állapítani az elvárt autoritást és a jogosulatlan változást.

### Kapcsolódó kifejezések

[Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>) · [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>) · [DNS-gyorsítótár-mérgezés](<https://yellowcube.eu/hu/glossary/domain-name-system-cache-poisoning/>) · [Dinamikus DNS (DDNS)](<https://yellowcube.eu/hu/glossary/dynamic-dns/>) · [Pharming](<https://yellowcube.eu/hu/glossary/pharming/>)

### Források

[NIST SP 800-81 Rev. 3: Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA Advisory AA19-024A: DNS Infrastructure Hijacking Campaign](https://www.cisa.gov/news-events/cybersecurity-advisories/aa19-024a) · [ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

