Internet Technologies - Computer Science for Business Leaders 2016
ICANN (Internet Corporation za pridružena imena i brojeve) u utorak je osudio praksa preusmjeravanja korisnika interneta na web stranice ili portal trećih strana kada pogrešno napišu web adresu i upišite naziv domene koji ne postoji.
Umjesto da vratite poruku o pogrešci za DNS (Domain Name System) zahtjeve za nepostojećim domenama, neki DNS operateri šalju adresu IP (Internet Protocol) druge domene, proces poznat kao NXDOMAIN zamjena.
Rješavanje DNS zahtjeva na ovaj način ima brojne nedostatke koji bi mogli dovesti do toga da Internet ne radi pravilno, prema ICANN-u.
[Dodatno čitanje: Kako ukloniti zlonamjerni softver iz vaš Windows PC]Na primjer, korisnici koji šalju e-poštu na domenu koja ne postoji trebaju dobiti neposrednu poruku o pogrešci. Međutim, ako se poruka preusmjeri na web stranicu postavljenu za obradu web prometa, vjerojatno će se dobiti u redu čekanja i poruka o pogrešci neće stići danima, rekao je ICANN.
Također, korisnici će dobiti dulje vrijeme odziva ako web mjesto na kojemu bi trebali biti preusmjereni, smanjuje se.
Preusmjeravanje su glavni ciljevi napada hakera koji žele poslati korisnike na vlastite poslužitelje.
Postoje i pitanja o privatnosti, prema ICANN-u. Ako se osjetljivi podaci preusmjeravaju preko zemlje s različitim jurisdikcijama i lokalnim zakonom, to bi moglo imati posljedice za korisnike i registre.
ICANN, koji obrađuje dodjelu naziva domena i IP adresa, objavio je svoje mišljenje i nalaze u
Organizacija obeshrabruje praksu preusmjeravanja zahtjeva za nepostojećim domenama i predložio je zabranu u nacrtu sporazuma vlasnika novih gTLD-a morati potpisati, ICANN želi vlasnike domena koji žele preusmjeriti zahtjeve DNS-a da najprije objasne zašto to ne uzrokuje nikakve probleme.
DNS propust omogućuje napadaču izvršavanje napada trovanja u predmemoriji, gdje se promet do legitimnog naziva domene preusmjerava na zlonamjeran nakon napada na DNS poslužitelj. Korisnik može upisati točan naziv web stranice, ali umjesto toga dobit će lažni, što može omogućiti napad krađe identiteta. Iako neki korisnici mogu primijetiti da li su usmjereni na neobičnu web stranicu, mnogi bi ljudi mogli biti prevareni.
[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
Google zaustavlja preusmjeravanje prometa kineske prometa na .hk web mjesto
Google je zaustavio automatsko preusmjeravanje nekog prometa pretraživanja iz Kine u tražilicu Hong Kong u namjeri da ublaži ljude kineske dužnosnike.
Bug za preusmjeravanje Facebooka je sada fiksan, ali zabrinut
Bug je preusmjerio ljude s web stranica trećih strana integriranih u Facebook na Facebook.com. za kratko vrijeme, izjavila je stranica društvenog umrežavanja.