Vad är DNS-spoofing?

DNS är förkortningen för Domain Name System, vilket är metoden för att konvertera mellan domännamn, såsom Förklarade.com, och IP-adresser (Internet Protocol), som är en serie med fyra siffror med upp till tre siffror, separerade med decimaler poäng. Alla datorer och enheter som är anslutna till Internet har en IP-adress och DNS förhindrar att människor behöver memorera siffersträngarna genom att istället tillåta byte av människovänliga ord. Spoofing är en vilseledande praxis som används för att göra målmisstaget en sak för en annan. På Internet görs spoofing med e-postmeddelanden som utger sig för att komma från en annan avsändare än den verkliga avsändaren och webbplatser som använder alla möjliga medel för att antyda att de representerar en annan verklig individ eller organisation än den som faktiskt skapade den. DNS-spoofing är metoden att få en DNS-adress att lösas till en annan IP-adress än den som den faktiskt är ansluten till.

DNS-spoofing kan göras för legitima eller olagliga ändamål. Cisco Systems tillhandahåller en DNS-spoofing-funktion på routrar så att routern kan fungera som en proxy DNS-server medan installationen av ett gränssnitt till ISP inte fungerar. Den uttryckliga förståelsen är att routern kommer att återgå till den vanliga uppgiften att vidarebefordra frågorna till DNS-servrarna så snart detta är möjligt. DNS-spoofing görs dock även i syfte att bedräge, och används ibland i samband med förfalskade webbplatser i avsikt att få användaren att tro att han eller hon har landat på den avsedda webbplatsen. Denna typ av installation använder ofta en webbplats där användare anger användarnamn och lösenord, kontonummer och annan information som kan utnyttjas för vinning.

DNS-spoofing är annorlunda än DNS-kapning, även om DNS-kapning också tar användaren till en annan webbplats än den han eller hon försökte nå. Skillnaden är att DNS-kapning inte nödvändigtvis försöker lura användaren om webbadressen han eller hon har hänvisats till. Till exempel har den använts av vissa ISP:er (Internet Service Providers) i fallet med ett NXDOMAIN-fel – det vill säga när en URL inte hittas – möjligen för att den är ogiltig, så att istället för felmeddelandet, ser användaren en ersättningssida, vanligtvis med reklam, men som inte ser ut som den webbplats som användaren försökte nå.