НАЧАЛО Други

Как да се предпазите от DNS атаки

ОКТ. 30, 2018 13:55 1 МИН . ЧЕТЕНЕ
СПОДЕЛИ: СПОДЕЛЯНИЯ
 Как да се предпазите от DNS атаки

DNS атаките могат да се проявяват по много начини, всички насочени срещу системата за домейн имена, която свързва интернет.

 


В най-добрия случай те са неудобство, повреждат уеб сайтове офлайн или предотвратяват достъпа, а в най-лошия случай те излизат скъпо, както показа обира на Myetherwallet за 150 000 долара тази седмица. Когато взаимодействате в крипто пространството, има няколко начина да се предпазите от DNS атаки.


Как работят DNS атаките


След последвалата от вторник DNS атака, която засегна редица големи уеб сайтове и излезна особено скъпо на някои потребители на Myetherwallet, Cloudflare публикува доклад "BGP изтичане и криптовалути" разглежда как атаката е намаляла и как атакуващите са успели да експлоатират уязвимости в DNS системата. BGP е Border Gateway Protocol, стандартен шлюз/гейтуей за маршрутизиране на информация от една част на интернет към друга.


С над 700 000 възможни маршрута има много начини да стигнете от А до Б или Я, или между другото. Повечето време, всички тези вериги, управлявани от различни доставчици на интернет, комуникират добре, но понякога нещата се объркват. Обикновено тези "пропуски" са локализирани и са резултат от конфигурационна грешка.
Но, както обяснява Cloudflare, "Понякога изтичането на BGP се извършва с лоши намерения. Префиксът може да бъде пренасочен, за да се анализират пасивно данните. По време на двучасовота изтичане, сървърите в обхвата на IP адреса отговаряха само на заявки за myetherwallet.com."

Как да открием DNS атаките

Добрата новина е, че в повечето случаи идентифицирането на признаци на кражба на BGP не изисква магистър за архитектура в интернет протокола. Първата улика, че нещо не е наред, може да се намери чрез разглеждане на блокирането на https във вашия браузър. Те трябва да са зелени, за да се отбележи, че сертификатът за уебсайта, до който осъществявате достъп, е надежден. Ако е червено или сте получили предупредително съобщение, не продължавайте само, защото URL адресът, който зареждате, е правилен.

Една от жертвите на нападението срещу Myetherwallet във вторник беше предупредила, че връзката им със сайта не е сигурна, но призна, че "въпреки че всяка част от тялото ми ми каза да не се опитам да вляза, аз го направих". Поради умората от уведомлението, лесно е да отхвърляте предупредителни съобщения, без да им обръщате внимание, но не всички известия са спам: някои са жизненоважни и не трябва да бъдат пренебрегвани.

Cloudflare обяснява: "Ако използвате HTTPS, фалшив уебсайт ще покаже сертификат TLS, подписан от неизвестен орган (посоченият в сертификата домейн е бил правилен, но е бил подписан самостоятелно). Единственият начин тази атака да работи, е да продължи и да приеме грешния сертификат. Оттам нататък всичко, което изпращате, ще бъде кодирано, но нападателят ще има ключа."



Бъдете бдителни и контролирайте своето крипто

Сайтове като Whoismydns.com дават възможност на потребителите на интернет да проверят дали разпознават името и IP адреса на сървъра, към който се свързват, което често е вашият ISP. Отвъд това, за съжаление, има малко, което може да направи обикновеният уеб потребител, защото администраторите на мрежата са длъжни да следят сайта си за доказателства за изтичане на BGP.


Предвид риска от съхраняването на криптовалути на централизирания обмен и взаимодействието с уеб сайтове като Myetherwallet и децентрализираните обмени като Etherdelta, които и двамата са станали жертва на DNS атаки, инвеститорите остават с няколко възможности.

Крипто проекти, като REMME, работят върху технология, която ще предупреждава потребителите за DNS атаки срещу борсата за криптовалути, но нейното прилагане все още не е осъвършенствано.

Единственият начин да гарантирате, че криптото ви си остане ваше, е да го съхранявате в сигурен хардуерен портфейл, който не е свързан към интернет.

Но за да придобиете тези монети на първо място, трябва да се свържете с интернет.

По практически причини е от съществено значение да можете да правите ежедневния си бизнес без постоянен страх от кражба, "отравяне" или фалшифициране на уеб трафика. Но когато влизате в онлайн портфейли и борси, не забравяйте да проверите дали е налице https ключалката.


Ако сърцето ви каже, че нещо не е наред, повярвайте в инстинктите си и се вглеждайте в предупредителните знаци. Може да спаси криптота ви.

СПОДЕЛИ: СПОДЕЛЯНИЯ

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Популярни Новини
Мнения (0)
Изкажете мнение
Още Други новини

Даниел Петканов отговаря на Любо Жечев - показва крипто портфейла си

В оригиналния клип, който отразихме по-рано, Лудият Репортер говори за инвестицията си в криптовалути, какво го е тласнало към това и как в крайна сметка е успял да инвестира. Много хора, включително ...
АПР. 17, 2021 15:35 2 МИН . ЧЕТЕНЕ

Най-старият магазин за вино в Америка ще приема плащания в Dogecoin (DOGE)

Според прессъобщението на Acker фирмата ще приеме Биткойн, Биткойн Кеш, Етериум, Dogecoin, PAX, Gemini Dollar и BUSD с помощта на криптопроцесора BitPay.Председателят на Acker Джон Капон каза следното...
АПР. 17, 2021 11:44 1 МИН . ЧЕТЕНЕ

Rothschild Investment Corp купува 250,000 акции от Етериум тръста на Grayscale

Базираната в Чикаго финансова институция Rothschild Investment Corp е придобила 265,302 акции в ETH тръста на Grayscale, според декларация от 15-ти април до Комисията по ценни книжа на САЩ (SEC).Фирма...
АПР. 16, 2021 20:40 1 МИН . ЧЕТЕНЕ

Немски програмист дарява $1,2 милиона от своя Биткойн за политическа партия

Според базирания в Хамбург вестник Die Zeit, Мориц Шмид, разработчик на софтуер от североизточния град Грайфсвалд, е изпратил 1 милион евро (около $1,2 милиона) на зелената партия в Германия, известна...
АПР. 17, 2021 10:19 1 МИН . ЧЕТЕНЕ
Абонирай се за Крипто Днес Бъди сред първите, които научават за нашите специални новини от крипто света