‏إظهار الرسائل ذات التسميات dns. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات dns. إظهار كافة الرسائل

الاثنين، 23 ديسمبر 2019

تشفير طلبات الـ DNS وحماية خصوصيتك DoH

by on 12:22:00 ص
هذه المقال وغيرها تحت وسم " افضل مقال تقني" تعبر عن اراء اصحابها. 
 
الـ(DNS) المشفر يمكن أن يساعد في إغلاق أكبر فجوة خصوصية على الإنترنت.

  • لماذا بعض الجماعات تقاتل ضدها ؟

بفضل نجاح المشروعات مثل Let’s Encrypt  والتغييرات الحديثة في UX في المتصفحات ، يتم الآن تشفير معظم تحميلات الصفحات باستخدام TLS.
لكن DNS، وهو النظام الذي يبحث عن عنوان IP الخاص بالموقع عند كتابة اسم الموقع في المتصفح الخاص بك، لا يزال غير محمي بواسطة التشفير.

لهذا السبب، يمكن لأي شخص على طول المسار من شبكتك إلى محلل DNS الخاص بك (حيث يتم تحويل أسماء المجال إلى عناوين IP) جمع معلومات حول المواقع التي تزورها. هذا يعني أنه لا يزال بإمكان بعض أجهزة التنصت أن تقوم بملف تعريف نشاطك عبر الإنترنت عن طريق إنشاء قائمة بالمواقع التي قمت بزيارتها، أو قائمة بمن يزور موقع معين.

 يمكن أيضًا لمحللات DNS الضارة أو أجهزة التوجيه الموجودة على الطريق العبث بطلب DNS الخاص بك أو منعك من الوصول إلى المواقع أو حتى توجيهك إلى إصدارات مزيفة من المواقع التي  التي طلبتها.


يعمل فريق من المهندسين على حل هذه المشكلات باستخدام "DNS over HTTPS" (أو DoH)، وهي مسودة للتكنولوجيا قيد التطوير من خلال فريق هندسة الإنترنت الذي تبنته موزيلا. يمنع DNS عبر HTTPS التنصت على المسار والخداع والحظر عن طريق تشفير طلبات DNS الخاصة بك باستخدام TLS.


إلى جانب تقنيات مثل TLS 1.3 و SNI المشفرة، فإن DoH لديها القدرة على توفير حماية خصوصية هائلة. لكن العديد من مزودي خدمة الإنترنت والمشاركين في عملية التقييس عبروا عن قلقهم الشديد بشأن تطوير البروتوكول. لقد ذهبت جمعية مزودي خدمات الإنترنت في المملكة المتحدة إلى حد تسمية "موزيلا" بشرير الإنترنت لدورها في تطوير إدارة الصحة.

يشعر مزودو خدمات الإنترنت بالقلق من أن وزارة الصحة ستعقد استخدام بوابات الأسير، والتي تُستخدم لاعتراض الاتصالات لفترة وجيزة لإجبار المستخدمين على تسجيل الدخول إلى شبكة ما، وستجعل من الصعب منع المحتوى على مستوى محلل البيانات. قد يقوض نظام DNS عبر HTTPS الخطط في المملكة المتحدة لمنع الوصول إلى المواد الإباحية على الإنترنت (تم تخطيط الكتلة ، التي تم تقديمها كجزء من قانون الاقتصاد الرقمي لعام 2017 ، من خلال DNS).

عبر أعضاء المجتمع المدني أيضًا عن مخاوفهم بشأن خطط المتصفحات لاستخدام مزيلات DNS المحددة تلقائيًا، متغلبين على محلل تهيئته من قبل نظام التشغيل (والذي غالبًا ما يقترحه ISP). هذا من شأنه أن يسهم في إضفاء الطابع المركزي على البنية التحتية للإنترنت ، حيث سيتم استبدال الآلاف من أدوات حل DNS المستخدمة لطلبات الويب بحفنة صغيرة.
ومن شأن هذه المركزية أن تزيد من قوة مشغلي محلل DNS الذين اختارهم بائعو المستعرضات، مما سيمكن مشغلي المحلل من مراقبة ومراقبة نشاط مستخدمي المتصفح عبر الإنترنت.
 هذه القدرة دفعت موزيلا إلى الضغط من أجل سياسات قوية تمنع هذا النوع من الرقابة والمراقبة.
مزايا الثقة بالكيانات المختلفة لهذا الغرض معقدة، وقد يكون لدى المستخدمين المختلفين أسباب لاتخاذ خيارات مختلفة.
 
ولكن لتجنب جعل نشر التكنولوجيا هذا ينتج عنه تأثير مركزي قوي ، فإن EFF تدعو إلى نشر DNS على نطاق واسع عبر دعم HTTPS من قبل مزودي خدمة الإنترنت أنفسهم. سيسمح ذلك بتحقيق مزايا الأمان والخصوصية للتكنولوجيا مع إعطاء المستخدمين خيار الاستمرار في استخدام مجموعة كبيرة من الحلول التي يوفرها موفر خدمة الإنترنت والتي يستخدمونها عادة الآن.
 
قام العديد من مزودي خدمة الإنترنت الملائمين للخصوصية بالرد على المكالمة بالفعل.  تحدثنا مع ماريك Isalski ، كبير مسؤولي التكنولوجيا في ISP Faelix ومقره المملكة المتحدة ، لمناقشة خططهم حول DNS المشفر.

يعد دعم تقنيات حماية الخصوصية ضرورة أخلاقي

نفذت Faelix دعم DNS عبر HTTPS على محلل pdns.faelix.net. يقول ماريك إنهم لم يكونوا مدفوعين بمخاوفهم حول الرقابة الحكومية ، ولكن من خلال "تسييل بياناتنا الشخصية".  يعتبر دعم تقنيات حماية الخصوصية ضرورة أخلاقية.

يقول ماريك
: "أشعر أن هذه هي دعوتنا بوصفنا أشخاصًا متعلمين بالخصوصية والتكنولوجيا لمساعدة الآخرين على فهم الحقوق التي أتاحها إجمالي الناتج المحلي للأوروبيين ، ومنح الناس الأدوات التي يمكنهم استخدامها للسيطرة على خصوصيتهم".
 يجب أن تكون المتصفحات شفافة حول من يمكنه الوصول إلى بيانات طلب DNS ومنح المستخدمين فرصة لاختيار محللهم الخاص.
يجب أن يقوم مزودو خدمات الإنترنت وغيرهم من مشغلي الحلول العامة بتنفيذ دعم DNS المشفر للمساعدة في الحفاظ على نظام إيكولوجي لامركزي يتمتع فيه المستخدمون بمزيد من الخيارات لمن يعتمدون على خدمات مختلفة. يجب أن يلتزموا أيضًا بحماية البيانات مثل تلك التي أوجزتها Mozilla في سياسة Resolive Recolver الموثوق بها. من خلال هذه الخطوات ، فإن DNS عبر HTTPS لديه القدرة على إغلاق أحد أكبر فجوات الخصوصية على الويب.


الكاتب: زياد ناجي 
البلد: اليمن

الأحد، 22 ديسمبر 2019

ما هو بروتوكول الـ DNS وما هي عيوبة الامنية

by on 11:08:00 م

 هذه المقال وغيرها تحت وسم "أفضل مقال تقني" تعبر عن أراء أصحابها

 

DNS - Domain Name System - Attacks and Vulnerabilities

الـ DNS هو دليل يتم في تخزين نطاقات الانترنت الـ host name بما يقابلها من ip address لتسهيل الوصول لمواقع الانترنت هذا الامر شبية جدا بارقام الهاتف التي تحفظها علي هاتفك فانت لن تقدر علي خفظ كل الارقام وتميزها ومعرفة لمن تخص من خلال ذاكرتك فقط بل تحتاج الي تسجيلها باسم اصحابها للسهولة طلبها وتذكرها وهذا هو dns فمثلا عندما تكتلب google.com في متصفحك فان ال dns يرد عليك بال ip address الخاص بية 216.58.198.78 لاكن فلنشبها بشئ اقرب في لغات البرمجة هناك ما يسمي بالقواميس وسنضؤب المثل هنا في البايثون فلو انشئنا قاموسا:


 dns = {"google.com":"216.58.198.78","facebook.com":"31.13.90.36","wikipedia.org":"91.198.174.192"} 

ففي هذا القاموس انسبنا قيمة الموقع الي ip address ببساطة ففي هذا سنضرب مثال عندما نقوم بطلب ال dns سيوف يرجع لنا قيمتة dns['google.com']  فمثلا هنا نحن طلبنا منة موقع الجوجل سوف يرد علينا الا ip address الخاص بة المحفوظ في ذاكرتة لماذا الـ dns مهم : سهولة الوصول للمواقع المرادة بدل من حفظ الايبي بتاعها + توفير الوقت.

  • كيف يعمل الـ DNS:

    1- لما بتطلب موقع مثلا gooogle.com اول حاجة انة بياخد النطاق ده ويبحث عنة في ال cache dns ال cache dns ده جهازك بيخزن فيه النطاقات بالايبي بتاعها لفترة معينة
    2- لو ملقهاش بيروح يسئل في سرفرات مزود الانترنت ISP
    3- لوملقهاش بيروح يسئل سرفرات الجذر Root Servers
    4- بعد كدة بيحولة ل TLD - TOP LEVEL DNS > وده بتبحث بنوع النطاق او الي بينتهي بية زي .com وهكذا
    5- بعد كدة Authoritative name server وده بقي اخر خادم ممكن تعتبرة امين المكتبة الي بيتاكد اذاكن الشخص لية حق الوصول ولا لا لو لية بيبعتالا ip
     
  • DNS Record Types :

A          >        IPv4
AAAA       >        IPv6
MX (Mail Exchange)  >     Emails هذا السجل لتقديم خدمة البريد الإلكتروني
CNAME (Canonical Name)  > هذا السجل يسخدم لعمل إسم مستعار لنفس الموقع
PTR (Pointer)     > وظيفة هذا السجل هي تحويل عنوان بروتوكول الإنترنت إلى إسم موقع إلكتروني

الادوات الي بتعملك الحجات ده dig , nslookup وفي ادات لجوجل onlion https://toolbox.googleapps.com/apps/dig/

  • What is DDNS ?

ده اخر حاجة هنكلم عليها في الجزء ده . الـ DDNS احنا عارفين ان ال public ip ده متغير الي هو ip المنول الخاص بالروتر وعشان تقدر توصل لجهاز بتاعك محتاج انك تخلي ip بتاعك ثابت فحلو الموضوع ده بال ddns الي هة بيتتبع ip بتاعك وابسط مثال علي كدة هو ال noip كل ده نبذة صغيرة عن ال dns هسيب شرح عربي ليها بتفصيل.
بعض الهجمات التي تتسهدف نظام أسماء النطاقات.
  • DNS Amplification Attack
    هذا الهجوم يستخدم للقيام بهجمات DOS على جهاز الضحية بإستخدام DNS servers حقيقية. تكون الطريقة بإرسال DNS packets الى DNS server ووضع رقم IP الضحية كرقم IP المصدر (source ip). هنا يقوم DNS server بالرد بإجابات (dns responces) جدا كبيرة وتذهب لجهاز الضحية.
  • Zone File Compromise

    سيرفر DNS مستضاف على عدد من الأجهزة. يقوم المدير بضبط إعدادات DNS سيرفر الذي يشمل أيضا سجلات DNS بإستخدام واجهة سطر الأوامر او واجهة GUI المزودة من قبل سيرفر DNS.

    في هجمات Zone File Compromise, يقوم المهاجم بالهجوم على سيرفر DNS من خلال وصوله المباشر الى السيرفرات. يمكن أن يكون متصل وهو موجود بشكل مباشر بالمكان او عبر إتصاله من خلال إتصال SSH/RDP.

    وللحد من هذه الهجمات فيجب تقييد الوصول الى سيرفر DNS بالحالتين الفيزيائية او عن بعد.
     

الاسم : فاروق نبيل
مكان السكن: مصر

المصادر :

Dns Attcks :
https://www.isecur1ty.org/%D9%85%D9%82%D8%A7%D9%84-%D8%A7%D9%84%D8%AA%D9%87%D8%AF%D9%8A%D8%AF%D8%A7%D8%AA-%D8%A7%D9%84%D8%A3%D9%85%D9%86%D9%8A%D9%87-%D8%B9%D9%84%D9%89-%D8%B3%D9%8A%D8%B1%D9%81%D8%B1%D8%A7%D8%AA-dns/  (AR)
https://searchsecurity.techtarget.com/definition/cache-poisoning (EN)
https://securitytrails.com/blog/most-popular-types-dns-attacks   (EN)
https://www.sadeem.io/blog/dns-attacks-and-prevention/ (EN)
https://www.youtube.com/watch?v=UYo5cpwXOVw  dns spoof  [ar]
https://en.wikipedia.org/wiki/DNS_spoofing [en]
DNS Amplification Attack :
https://www.youtube.com/watch?v=s2cQunWykTw dns amplifacion
Dns recordes :
https://ns1.com/resources/dns-types-records-servers-and-queries
http://www.omnisecu.com/tcpip/what-is-a-dns-query-how-dns-query-works.php
Dns flood:
https://en.wikipedia.org/wiki/Distributed_denial-of-service_attacks_on_root_nameservers dns flood
Dns hijack:
https://www.imperva.com/learn/application-security/dns-hijacking-redirection/
dns vuln:
https://www.computerworld.com/article/3220927/dns-and-security-a-vulnerability-yes-but-also-a-safeguard.html
https://www.varonis.com/blog/what-is-dns

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)