DNS sinkhole

(sinkhole server, internet sinkhole və ya BlackholeDNS kimi də tanınır) DNS qıfı – təmsil etdiyi domen adlarının istifadə edilməsinin qarşısını almaq üçün yalan informasiya verən DNS server. Hədəfdən asılı olaraq DNS qıfı həm konstruktiv, həm də destruktiv istifadə edilə bilər. İstifadələrdən biri botnetin koordinasiya üçün istifadə etdiyi DNS adlarını kəsməklə botneti dayandırmaqdır. Kompüter DNS serverlərdən əvvəl hosts faylına müraciət edir, bu fayldan da saytlara müraciəti bloklamaq üçün istifadə etmək olar. Məsələn, hosts faylına əsaslanan qıf reklam saytlarını bloklamaq üçün geniş istifadə edilir.
DNS cache poisoning
DNSSEC
OBASTAN VİKİ
DNS
Domain Name System və ya qısaca DNS (Adların Domen Sistemi) — internet və ya digər İnternet Protokolu (IP) şəbəkələrindəki kompüterlər, xidmətlər və digər resurslar üçün iyerarxik və paylanmış adlandırma sistemidir. İnternetdə hər bir kompüter təkrarolunmaz (unikal) ünvana malikdir. Kompüterin identifikasiyası, yəni müəyyənləşdirilməsi üçün provayder tərəfindən ona IP-ünvan təyin edilir. O, müxtəlif məlumatları əlaqəli qurumların hər birinə təyin edilmiş domen adları ilə əlaqələndirir. Ən əsası, o, asanlıqla yadda saxlanan domen adlarını əsas şəbəkə protokolları ilə kompüter xidmətləri və cihazlarını tapmaq və müəyyən etmək üçün lazım olan ədədi IP ünvanlarına tərcümə edir. Adların Domen Sistemi hər bir domen üçün səlahiyyətli ad serverləri təyin etməklə domen adlarının təyin edilməsi və bu adların İnternet resurslarına uyğunlaşdırılması məsuliyyətini həvalə edir. Şəbəkə administratorları özlərinə ayrılmış ad sahəsinin alt domenləri üzərində səlahiyyəti digər ad serverlərinə həvalə edə bilərlər. Bu mexanizm paylanmış və xətaya dözümlü xidmət təqdim edir və vahid böyük mərkəzi məlumat bazasından qaçmaq üçün nəzərdə tutulmuşdur. DNS-i izah etmək üçün tez-tez istifadə edilən bir bənzətmə ondan ibarətdir ki, o, insan dostu kompüter host adlarını IP ünvanlarına çevirərək İnternet üçün telefon kitabçası kimi xidmət edir. Məsələn, example.com domen adı daxilindəki host adı 93.184.216.34 (IPv4) və 2606:2800:220:1:248:1893:25c8:1946 (IPv6) ünvanlarına çevrilir.
DNS qıfı
DNS qıfı– təmsil etdiyi domen adlarının istifadə edilməsinin qarşısını almaq üçün yalan informasiya verən DNS server. Hədəfdən asılı olaraq DNS qıfı həm konstruktiv, həm də destruktiv istifadə edilə bilər. İstifadələrdən biri botnetin koordinasiya üçün istifadə etdiyi DNS adlarını kəsməklə botneti dayandırmaqdır. Kompüter DNS serverlərdən əvvəl hosts faylına müraciət edir, bu fayldan da saytlara müraciəti bloklamaq üçün istifadə etmək olar. Məsələn, hosts faylına əsaslanan qıf reklam saytlarını bloklamaq üçün geniş istifadə edilir. İmamverdiyev Y.N, "İnformasiya təhlükəsizliyi terminlərinin izahlı lüğəti", 2015,“İnformasiya Texnologiyaları” nəşriyyatı,160 səh.