DNS Cache Poisoning เป็นการบิดเบือนข้อมูล DNS ในแคช
ทำให้มีการเปลี่ยนแปลง IP Address ปลายทางไปจากที่ควรจะเป็น
DNS Cache Poisoning โดย ISP อาจมีจุดประสงค์เพื่อ
อำนวยความสะดวกแก่ผู้ใช้บริการ โดยทำให้ traffic ที่จะวิ่ง
เข้า-ออกต่างประเทศ มาวิ่งเข้า-ออก proxy ของ ISP แทน
ข้อดี
- เข้าเว็บได้เร็วขึ้นนิดหน่อย
- การตอบสนองเร็วขึ้น
ข้อด้อย
- ถ้า cache มีปัญหา จะทำให้ได้ข้อมูลไม่สมบูรณ์
- การใช้งานทั่วไปจำกัดที่ www (HTTP PORT80 เท่านั้น)
ผล lookup query บางส่วน
Spoiler for GF DNS :
> update.nai.com Server: ns1.gfcom.info Address: 10.0.0.110 Name: a2047.x.akamai.net Addresses: 62.41.85.112, 62.41.85.98, 62.41.85.107, 62.41.85.105 62.41.85.83, 62.41.85.89, 62.41.85.88, 62.41.85.90, 62.41.85.42 Aliases: update.nai.com, update.nai.com.edgesuite.net
>
ftp.nai.com Server: ns1.gfcom.info
Address: 10.0.0.110
Non-authoritative answer:
Name: 19430.ftp.download.akadns.net
Addresses: 213.248.114.167, 213.248.114.170, 213.248.114.166, 213.248.114.169
213.248.114.168
Aliases:
ftp.nai.com , mcafee.ftp.download.akamai.com
19430.ftp.download2.akadns.net
Spoiler for OpenDNS :
> update.nai.com Server: resolver1.opendns.com Address: 208.67.222.222 Non-authoritative answer: Name: a2047.x.akamai.net Addresses: 62.41.85.107, 62.41.85.89, 62.41.85.98, 62.41.85.106 62.41.85.42, 62.41.85.74, 62.41.85.51, 62.41.85.112, 62.41.85.83 Aliases: update.nai.com, update.nai.com.edgesuite.net
>
ftp.nai.com Server: resolver1.opendns.com
Address: 208.67.222.222
Non-authoritative answer:
Name: 19430.ftp.download.akadns.net
Addresses: 213.248.114.166, 213.248.114.168, 213.248.114.170, 213.248.114.169
213.248.114.167
Aliases:
ftp.nai.com , mcafee.ftp.download.akamai.com
19430.ftp.download2.akadns.net
Spoiler for CSLoxinfo DNS :
> update.nai.com Server: ns01.csloxinfo.com Address: 203.146.237.237 Non-authoritative answer: Name: a2047.x.akamai.net Addresses: 203.146.247.45, 203.146.247.46, 203.146.247.37, 203.146.247.38 Aliases: update.nai.com, update.nai.com.edgesuite.net
>
ftp.nai.com Server: ns01.csloxinfo.com
Address: 203.146.237.237
Non-authoritative answer:
Name: 19430.ftp.download.akadns.net
Addresses: 69.31.121.29, 69.31.121.100, 69.31.121.101, 69.31.121.28
Aliases:
ftp.nai.com , mcafee.ftp.download.akamai.com
19430.ftp.download2.akadns.net
Spoiler for True DNS :
> update.nai.com Server: dns2.asianet.co.th Address: 203.144.207.49 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Request to dns2.asianet.co.th timed-out
>
ftp.nai.com Server: dns2.asianet.co.th
Address: 203.144.207.49
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to dns2.asianet.co.th timed-out
Spoiler for CAT Hinet DNS :
> update.nai.com Server: myna.cat.net.th Address: 202.47.249.4 Name: update.nai.com Served by: -root hints-
>
ftp.nai.com Server: myna.cat.net.th
Address: 202.47.249.4
Name:
ftp.nai.com Served by: -root hints-
*query ส่งต่อให้ root hints
หากเทียบกับ OpenDNS แล้วตรงหรือใกล้เคียงแสดงว่าได้ค่าจริง
จากการ query หากได้ค่าที่แตกต่างกันมาก อาจจะเป็นการโดนสวม
proxy ด้วย DNS Cache Poisoning ได้ และกรณีที่แย่ที่สุด
หาก ISP ถูก DNS Cache Poisoning เอง ผู้ใช้งานอาจจะถูกลวง
ไปเข้าเว็บอันตรายได้