Wiadomości

'Zatruwanie DNS' przeciwko piratom

7 lipca 2005 09:48,
Daniel Cieślak

Organizacja antypiracka GEMA zażądała od 42 niemieckich dostawców usług internetowych 'zatrucia' serwerów DNS, tak, by ich klienci nie mogli korzystać ze stron udostępniających odnośniki do nielegalnych plików, dostępnych w sieci eDonkey. Od firm, które nie wywiążą się z tego obowiązku, GEMA będzie domagała się nawet 100 tys. euro odszkodowania.

'Zatruwanie DNS' polega na wysłaniu do serwera DNS fałszywego rekordu kojarzącego nazwę domeny z adresem IP. Sprawia to, że użytkownicy, korzystający z danego serwera, po wpisaniu określonego adresu URL kierowani są na nieprawidłową stronę WWW (w skrócie rzecz ujmując, zatruwanie zakłóca proces tłumaczenia adresu URL na adres IP). W praktyce oznaczać to może, że użytkownik, który wpisze adres określonej strony, zostanie przekierowany na inny serwis - np. zawierający ostrzeżenie o konsekwencjach nielegalnego kopiowania plików.

GEMA reprezentuje niemieckich kompozytorów, wydawców i muzyków - jej przedstawiciele tłumaczą, że chcą w ten sposób walczyć z procederem nielegalnego kopiowania muzyki w Internecie. Organizacja znalazła już sposób na wprowadzenie swojego pomysłu w życie - dostawcom usług internetowych zagrożono, że jeśli do 25 lipca nie dostosują się do zaleceń organizacji, to ta będzie się od nich domagała wysokich odszkodowań (do 100 tys. euro).

Specjaliści zwracają jednak uwagę, ze wybrana przez GEMA taktyka może się okazać niezbyt skuteczna - choćby dlatego, że użytkownik, którego ISP zdecyduje się na 'zatrucie DNS' wciąż będzie mógł dostać się na 'zakazaną' stronę - wystarczy, że w polu adresowym przeglądarki wpisze jej adres IP.

Warto zaznaczyć, że modyfikacje DNS mogą mieć również inny cel - jeśli 'zatrucie' zostanie przeprowadzone tak, że wszystkie próby połączenia się z jednym z 'zakazanych' adresów będą przekierowywane np. na serwer rejestrujący wszystkie próby połączenia, organizacja może w ten sposób gromadzić adresy IP osób korzystających z serwisów oferujących odnośniki do pirackich materiałów.
Oryginalny tekst został opublikowany na www.pcworld.pl
Ocena:
Twoja ocena:

Komentarze (10)

ad

08-07-2005 02:48

\windows\system32\drivers\etc\hosts i tyle z blokady... zamiast znizac paskarskie ceny to wymyslaja idiotyczne pseudo zabezpieczenia. Cudowny sposob na zarabianie

flegi_

07-07-2005 17:38

Nie wystarczy wpisac IP do przegladarki jak twierdzi wszechwiedzacy autor. Jesli na serwerze ustawione sa wirtualne hosty to serwer www odrzuci zapytanie GET jesli w adresie bedzie wywolanie IP a nie nazwa hosta bo nie bedzie wiedzial gdzie to przyporzadkowac.

blabla

07-07-2005 14:54

Już tak robili w indiach! ;) Wszyscy tam umieją to obchodzić.. ;)

tryt

07-07-2005 14:05

A czy takie gromadzenie danych osobowych nie jest przypadkiem w sprzecznosci z ustawa o ich ochronie? Nie mozna tez przeciez oskarzyc kogos o dokonanie nielegalnego procederu tylko na podstawie tego, ze polaczyl sie ze stona umozliwiajaca takowy proceder... Przeciez uzytkownik mogl calkiem nieswiadomie kliknac linka na jakiejs innej stronie, albo dostarczonego w mejlu. Samo przebywanie na stronie nie jest przeciez karalne, chyba, ze jest to strona zawierajaca tresci dla pedofili, itp? Moge sobie przeciez browsowac przez katalog np. filmow, ale dopoki nie pociagne pliku, to przeciez nie popelniam przestepstwa?? Czy moze doszlo juz do tego, ze nawet nie wolno mi znac adresu strony z pirackimi tresciami? Nie mowiac juz o posiadaniu jej w bookmarkach?

pysiak

07-07-2005 12:48

Heh, gwoli sprostowania, ISP nie beda zatruwac DNS poprzez wysylanie sobie pakietow (i exploitowaniu samych siebie), tylko preparowanie falszywych stref. Tak wielu ludzi robi, np. jesli nie chce by mi userzy trafiali na spyware, to przeparuje falszywe strefy dla znanych spyware'owcow, ktore mowia, ze np. gator.com to 127.0.0.1 Polecam: http://www.bleedingsnort.com/blackhole-dns/

..

07-07-2005 12:41

to jest raczej nielegalne. Nielegalne jest przeciez zmienianie nazwy (wykupionej przez kogos i przypisanej do okreslonego numeru IP) na numer IP nie odpowiadajacy tej nazwie.

slubek

07-07-2005 12:28

> Mało to serwerów DNS jest na tym świecie,[...] Dużo. owszem. Tylko że jeśli "zatrucie" będzie dotyczyło serwera autorytarnego dla danej domeny, to nie pomogą serwery keszujące, które po wyekspirowaniu domeny zapytają go i uzyskają fałszywy numer IP.

max

07-07-2005 11:53

mi to wyglada na kpiny z prawa. po pierwsze wprowadzaja w blad - pytasz o IP maszyny o danej nazwie symbolicznej a dostajesz inne IP - jest to przeciez nic innego jak spoofing, po drugie moga zbierac dane o pacjentach probujacych sie dostac na te serwery - a coz jest zlego w wejsciu na strone z warezami? chyba naganne jest dopiero ich sciaganie, prawda? po trzecie i najwazniejsze posluguja sie szantazem i grozbami wzgledem wlascicieli DNSow. Kraj prawa ku**a ich m*c.

luk

07-07-2005 11:10

wcale nie mozna bedzie skorzystac z innych serwerow dns ;) mega zabezpieczenie :D

buaha

07-07-2005 10:55

Jedyne co tu jest zatrute to ich komorki mozgowe...

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA