# Čo je únos DNS?

> Únos DNS (Domain Name System hijacking) je neoprávnené prevzatie alebo pozmenenie administrácie DNS, delegácie, autoritatívnych údajov, výberu rezolvery alebo sieťovej či zariadenkovej konfigurácie tak, aby dotazy používali infraštruktúru alebo záznamy zvolené útočníkom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/domain-name-system-hijacking/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže zahŕňať účet registrátora, zónu alebo delegáciu, autoritatívny server mien, kompromitovanú administráciu rezolvery, smerovač alebo nastavenie koncového zariadenia. Dotknutá vrstva určuje, či presmerovanie dosiahne jedno zariadenie, jednu sieť alebo používateľov domény širšie.

Kompromitácia môže umožniť zachytenie, krádež prihlasovacích údajov, doručenie malware, odklonenie e-mailu alebo odoprenie služby, zatiaľ čo zamýšľaná destinácia zostáva nedotknutá.

### Kľúčové body

- **Dotknuté vrstvy:** Určiť, či sa kontrola zmenila na registrátorovi, registry, autoritatívnej zóne, hostingovom poskytovateľovi, rezolvery, sieťovej konfigurácii alebo koncovom zariadení; autorita obnovy a rozsah sa na každej vrstve líšia.
- **Dôkazy:** Preskúmať históriu registrácie a DNS auditu, zmeny záznamov, administrátorské relácie, konfiguráciu rezolvery, vydanie certifikátov, nezávislé výsledky dotazov a nasledné udalosti identít alebo koncových zariadení.
- **Reakcia:** Zabezpečiť administratívne účty cez známe dobré kanály, koordinovať s poskytovateľmi, obnoviť overené záznamy a nastavenia, zrustiť odhalený prístup a posúdiť prevádzku, e-mail, prihlasovacie údaje a údaje, ktoré mohli byť presmerované.
- **Dôležité obmedzenie:** Nečakaná DNS odpoveď nie je dôkazom únosu. Doručenie obsahu, geografické smerovanie, split alebo Dynamic DNS, cachovanie, failover, lokálna politika a chyby môžu produkovať legitímne rozdiely; ustanoviť očakávanú autoritu a neoprávnenú zmenu.

### Súvisiace pojmy

[Domain Name System (DNS)](<https://yellowcube.eu/sk/glossary/domain-name-system/>) · [Bezpečnosť DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-security/>) · [Znečistenie medzipamäte DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-cache-poisoning/>) · [Dynamic DNS (DDNS)](<https://yellowcube.eu/sk/glossary/dynamic-dns/>) · [Pharming](<https://yellowcube.eu/sk/glossary/pharming/>)

### Zdroje

[NIST SP 800-81 Rev. 3: Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA Advisory AA19-024A: DNS Infrastructure Hijacking Campaign](https://www.cisa.gov/news-events/cybersecurity-advisories/aa19-024a) · [ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

