Skadelig omdirigering

Skadelig omdirigering

Å omdirigere DNS-forespørsler kan ifølge ICANN medføre problemer for Internett.

ICANN (Internet Corporation for Assigned Names and Numbers) tar avstand fra praksisen med å videresende internettbrukere til et tredjeparts websted når de skriver feil webadresse eller skriver et domenenavn som ikke finnes.

Enkelte DNS-operatører velger å returnere IP-adressen til et annet domene i stedet for å sende fra seg en feilmelding. Denne måten å operere på er kjent som «NXDOMAIN substitution», og måladressen er ofte en webportal eller informasjonsside.

Ifølge ICANN fører denne metoden med seg flere ulemper som kan lede til at Internett ikke fungerer skikkelig. For eksempel hvis brukere sender eposter til et domene som ikke eksisterer, bør de innen kort tid få en feilmelding.

Hvis meldingen i stedet omdirigeres til et websted som kun håndterer webtrafikk, vil eposten mest trolig settes i kø. På denne måten kan det ifølge ICANN ta dager før senderen mottar en feilmelding. Brukere vil dessuten oppleve lengre svartider hvis stedet som de er tenkt å videresendes til går ned.

De såkalte omdirigeringsstedene er ellers ypperlige angrepsmål for kjeltringer som vil sende brukere til sine egne servere. Ytterligere problemer kan oppstå dersom sensitive data omdirigeres via land med andre lover og regler.

Det er ICANN som håndterer tildeling av domenenavn og IP-adresser, og organisasjonen foreslår å forby denne typen omdirigeringer i en fremtidig avtale med eierne av nye gTLD (generic top-level domains). Organisasjonen vil at alle som ønsker å omdirigere DNS-forespørsler først forklarer hvorfor dette ikke vil medføre noen problemer.

Les om: