۱۳۹۱ اردیبهشت ۹, شنبه

مقايسه نتايج DNS گوگل كپي شده توسط مخابرات و DNS اصلي گوگل


در پست قبلي در مورد اين صحبت كردم كه مخابرات اكثر DNS  هاي مشهور را كپي كرده است و كاربران را به صفحاتي كه خود مي‌خواهد راهنمايي مي‌كند.
اين موضوع از اين نظر اهميت دارد كه مخابرات مي‌تواند از آن براي عمليات فيشينگ و يا مردي در ميان (man in the middle) استفاده كند . مثلا شما ميخواهيد وارد اكانت ايميلتان بشويد براحتي مخابرات ميتواند شما را به صفحه اي مشابه با صفحه ورود ايميل تان منتقل كند و شما اطلاعات اكانت ايميل تان را دو دستي در اختيار آنها قرار مي‌دهيد.

تصوير زير نتيجه تست DNS  گوگل با اتصال مستقيم به اينترنت و با استفاده از VPN  است . تفاوتها آشكار است .
سمت  راست  نتايج DNS  كپي شده توسط مخابرات و سمت چپ DNS  اصلي گوگل است .




هشدار به كاربران اينترنت در ايران:كپي كردن DNS سرورهاي مشهور توسط مخابرات


فكر كنم همه دوستان بدانند كه DNS سرور  چيست . اگر نمي‌دانيد ، DNS سروري است كه وظيفه تبديل دامين ها(اسامي سايت ها و ...) را به IP  دارد. در غير اين صورت شما بايد براي ديدن يك سايت IP آنرا بدانيد.
چند روزي است كه مخابرات DNS  هاي مشهور را كپي كرده است  و بوسيله آن بر سايت هايي كه افراد مراجعه مي‌كنند نظارت مي‌كند و يا حتي عمليات فيشينگ و man in the middle  انجام مي‌دهد .
از DNS هاي كپي شده ميتوان به گوگل (8.8.8.8 و  8.8.4.4 ) و  GTEI DNS با آي پي آدرس 4.2.2.4 اشاره كرد .
زماني كه كاربر از اين DNS  ها استفاده ميكند ، DNS مخابرات خود را بجاي DNS  سرور اصلي جا زده و هر IP كه مخابرات ميخواهد را به كامپيوتر كاربر ارسال مي‌كند . به عنوان مثال اكثرا براي سايت هاي فيلتر شده  آي پي 10.10.34.34 را به سيستم كاربر ارسال مي‌كند .كه IP صفحه مشهور پيوندها است .
 نمونه اي از اين نتايج را در زير مي‌بينيد . لازم به ذكر است كه از DNS  گوگل با آدرس 8.8.8.8 استفاده شده .