DNS Proxy
DNS شاید به اندازه HTTP یا SMTP شناخته شده نیست، اما چیزی است که به شما این امکان را میدهد که نامی را مانند http://www.ABC.com در مرورگر وب خود تایپ کنید و وارد این سایت شوید – بدون توجه به اینکه از کجای دنیا به اینترنت متصل شدهاید. بمنظور تعیین موقعیت و نمایش منابعی که شما از اینترنت درخواست میکنید، DNS نامهای دامنههایی را که میتوانیم براحتی بخاطر بسپاریم به آدرس IPکه کامپیوترها قادر به درک آن هستند، تبدیل میکند. در اصل این یک پایگاه دادهاست که در تمام اینترنت توزیع شدهاست و توسط نام دامنهها فهرست شدهاست. بهرحال، این حقیقت که این سرورها در تمام دنیا با مشغولیت زیاد در حال پاسخ دادن به تقاضاها برای صفحات وب هستند، به هکرها امکان تعامل و ارسال دیتا به این سرورها را برای درگیرکردن آنها میدهد. حملههای برپایه DNS هنوز خیلی شناخته شده نیستند، زیرا به سطحی از پیچیدگی فنی نیاز دارند که بیشتر هکرها نمیتوانند به آن برسند. بهرحال، بعضی تکنیکهای هک که میشناسیم باعث میشوند هکرها کنترل کامل را بدست گیرند
بعضی از قابلیت های DNS Proxy میتواند موارد زیر باشد:
یک کلاس تکنیکی بالای اکسپلویت میتواند لایه حامل را که تقاضاها و پاسخهای DNS را انتقال میدهد به یک ابزار خطرناک تبدیل کند. این نوع از حملهها بستههایی تغییرشکل داده شده بمنظور انتقال کد آسیب رسان ایجاد میکنند. پراکسی DNS، هِـــدرهای بستههای DNS را بررسی میکند و بستههایی را که بصورت ناصحیح ساخته شدهاند دور میریزد و به این ترتیب جلوی بسیاری از انواع سوء استفاده را میگیرد.
فیلترکردن محتوای هِدرها بصورت گزینشی:
DNS در سال ۱۹۸۴ ایجاد شده و از آن موقع بهبود یافتهاست. بعضی از حملههای DNS بر ویژگیهایی تکیه میکنند که هنوز تایید نشدهاند. پراکسی DNS میتواند محتوای هِـــدر تقاضاهای DNS را بررسی کند و تقاضاهایی را که کلاس، نوع یا طول هِـــدر غیرعادی دارند، مسدود کند.