Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
Cache Poisoning — DNS-атака, що змушує кешувальний резолвер зберегти підроблені записи й видавати їх до завершення TTL або видалення.
Атака використовує довіру до DNS, кешування або невідповідність розмірів запитів і відповідей. Захист потребує не одного налаштування, а поєднання DNSSEC-валідації, обмеження відкритої рекурсії, фільтрації підроблених адрес і стійкої інфраструктури.
Cache Poisoning — DNS-атака, що змушує кешувальний резолвер зберегти підроблені записи й видавати їх до завершення TTL або видалення.
Зловмисник намагається підмінити DNS-відповідь, заповнити кеш хибними даними або використати DNS-сервери для посилення трафіку до жертви. Конкретна техніка залежить від типу атаки.
Вимкніть відкриту рекурсію, оновлюйте DNS-сервер, увімкніть DNSSEC-валідацію там, де вона доречна, обмежте відповіді й запити, використовуйте фільтрацію вихідних адрес і моніторинг аномального трафіку.