اختطاف DNS أو DNS Hijacking هو هجوم سيبراني يُعيد توجيه طلبات DNS الخاصة بك إلى خوادم DNS خبيثة بدلاً من الخوادم الشرعية. النتيجة: عندما تكتب عنوان موقع موثوق في متصفحك، يُرسلك الهجوم إلى موقع مزيّف يُشبهه تماماً. قد تُدخل بيانات حساسة أو بطاقة بنكية دون أن تشعر. هذا المقال يشرح كيف تكتشف الاختطاف وكيف تحمي شبكتك منه.
- علامات اختطاف DNS ومؤشرات الخطر وطرق التشخيص
- خطوات حماية شبكتك من اختطاف DNS
- 1. تغيير كلمة مرور الراوتر الافتراضية فوراً
- 2. التحقق من إعدادات DNS في الراوتر وتغييرها
- 3. استخدام DNS مشفّر (DNS over HTTPS)
- 4. تحديث firmware الراوتر وتفعيل جدار الحماية
- 5. فحص الأجهزة المتصلة بالشبكة بانتظام
- أسئلة شائعة حول اختطاف DNS
- هل VPN يحمي من اختطاف DNS؟
- كيف أعرف إذا كان DNS الخاص بي مُختطَفاً الآن؟
- هل اختطاف DNS يؤثر على جميع الأجهزة في الشبكة؟
علامات اختطاف DNS ومؤشرات الخطر وطرق التشخيص
| المؤشر | الأعراض | الحل | الخطورة | الأولوية |
|---|---|---|---|---|
| إعادة توجيه لمواقع غير معروفة | كتابة موقع موثوق يُوصلك لموقع آخر | تغيير DNS فوراً وفحص الراوتر | عالية جداً | عاجلة |
| تحذير شهادة SSL في مواقع آمنة | تحذير “Not Secure” في مواقع تعرفها آمنة | عدم المتابعة وفحص DNS | عالية جداً | عاجلة |
| إعدادات DNS الراوتر تغيّرت بنفسها | DNS في الراوتر لعناوين غير معروفة | إعادة ضبط الراوتر وتغيير كلمة المرور | عالية | عالية جداً |
| نتائج بحث غريبة أو إعلانات مريبة | إعلانات غير معتادة في مواقع موثوقة | فحص الراوتر وتثبيت برنامج أمان | متوسطة | عالية |
| الراوتر يستخدم firmware قديم | ثغرات أمنية معروفة في الإصدار القديم | تحديث firmware الراوتر فوراً | عالية | عالية جداً |
خطوات حماية شبكتك من اختطاف DNS
1. تغيير كلمة مرور الراوتر الافتراضية فوراً
أغلب عمليات اختطاف DNS تبدأ باختراق الراوتر عبر كلمة المرور الافتراضية (admin/admin). ادخل إعدادات الراوتر (192.168.1.1) وغيّر كلمة مرور لوحة الإدارة إلى كلمة قوية (12+ حرفاً تضم أرقاماً ورموزاً وأحرفاً). كذلك غيّر كلمة مرور الواي فاي. لا تستخدم اسمك أو تاريخ ميلادك. هذه الخطوة البسيطة تمنع الغالبية العظمى من هجمات اختراق الراوتر.
2. التحقق من إعدادات DNS في الراوتر وتغييرها
ادخل إعدادات الراوتر ← WAN Settings أو DNS Settings. تحقق من عناوين DNS المضبوطة. إذا كانت عناوين غير معروفة لك (غير 8.8.8.8 أو 8.8.4.4 أو 1.1.1.1 أو عناوين مزود خدمتك) فهذا مؤشر اختراق. غيّرها فوراً إلى 8.8.8.8 و8.8.4.4. ثم غيّر كلمة مرور الراوتر وأعد تشغيله. فعّل تحديث firmware الراوتر للإصدار الأحدث.
3. استخدام DNS مشفّر (DNS over HTTPS)
DNS over HTTPS يُشفّر طلبات DNS مما يمنع اعتراضها وتغييرها. في Chrome: Settings ← Privacy and Security ← Security ← فعّل “Use Secure DNS” واختر Cloudflare أو Google. في Firefox: Settings ← General ← Network Settings ← فعّل “Enable DNS over HTTPS”. على Windows 11: Settings ← Network ← Wi-Fi ← الشبكة ← Properties ← فعّل DNS Encryption. هذا يُضيف طبقة حماية إضافية حتى لو كان الراوتر مُخترَقاً.
4. تحديث firmware الراوتر وتفعيل جدار الحماية
ادخل إعدادات الراوتر ← Administration أو Firmware Update ← تحقق من توفر تحديث وثبّته. الشركات المصنّعة تُصدر تحديثات أمان تُغلق الثغرات المعروفة. كذلك تأكد أن جدار حماية الراوتر (Firewall) مُفعَّل. أغلق المنافذ غير الضرورية مثل Remote Management (وصول عن بُعد) إذا لم تكن تحتاجه. هذه الإعدادات تُقيّد قدرة المهاجمين على الوصول للراوتر.
5. فحص الأجهزة المتصلة بالشبكة بانتظام
ادخل إعدادات الراوتر ← Connected Devices أو DHCP Client List. راجع قائمة الأجهزة المتصلة وتأكد أنك تعرف جميعها. أي جهاز غير معروف قد يكون مُخترقاً. إذا رأيت جهازاً مريباً: احذف توصيله من الراوتر ← غيّر كلمة مرور الواي فاي ← أعد تشغيل الراوتر. كذلك استخدم برنامج Malwarebytes للبحث عن برامج DNS Changer على أجهزتك.
أسئلة شائعة حول اختطاف DNS
هل VPN يحمي من اختطاف DNS؟
الـ VPN الجيد يُشفّر جميع حركة البيانات بما فيها طلبات DNS ويُمررها عبر خوادمه الآمنة، مما يمنع اختطاف DNS من الراوتر المُخترَق. لكن بعض الـ VPN رديء الجودة يعاني من “DNS Leak” ويُرسل بعض الطلبات خارج النفق المشفّر. اختبر VPN الخاص بك عبر dnsleaktest.com للتأكد أنه لا يُسرّب طلبات DNS.
كيف أعرف إذا كان DNS الخاص بي مُختطَفاً الآن؟
اذهب لموقع dnsleaktest.com وشغّل الاختبار الموسّع. ستظهر عناوين DNS التي يستخدمها جهازك. إذا كانت عناوين غريبة لا تعرفها ولا تنتمي لمزود خدمتك أو لـ Google أو Cloudflare، فهناك مشكلة. كذلك تفقّد إعدادات DNS في الراوتر مباشرةً وقارن العناوين الموجودة بما ضبطته أنت أو ما يجب أن يكون.
هل اختطاف DNS يؤثر على جميع الأجهزة في الشبكة؟
إذا تمّ الاختطاف على مستوى الراوتر (وهو الأكثر شيوعاً) فنعم يؤثر على جميع الأجهزة المتصلة بنفس الشبكة. إذا تمّ على مستوى الجهاز الواحد (عبر برنامج خبيث أو تعديل ملف Hosts) فيؤثر على هذا الجهاز فقط. تغيير DNS يدوياً على كل جهاز إلى 8.8.8.8 يُجاوز DNS الراوتر المُختطَف ويحميك مؤقتاً.


