Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
DNS Poisoning — впровадження хибних DNS-даних у процес розв'язання імен для переспрямування користувачів на вибраний зловмисником ресурс.
Атака використовує довіру до DNS, кешування або невідповідність розмірів запитів і відповідей. Захист потребує не одного налаштування, а поєднання DNSSEC-валідації, обмеження відкритої рекурсії, фільтрації підроблених адрес і стійкої інфраструктури.
DNS Poisoning — впровадження хибних DNS-даних у процес розв'язання імен для переспрямування користувачів на вибраний зловмисником ресурс.
Зловмисник намагається підмінити DNS-відповідь, заповнити кеш хибними даними або використати DNS-сервери для посилення трафіку до жертви. Конкретна техніка залежить від типу атаки.
Вимкніть відкриту рекурсію, оновлюйте DNS-сервер, увімкніть DNSSEC-валідацію там, де вона доречна, обмежте відповіді й запити, використовуйте фільтрацію вихідних адрес і моніторинг аномального трафіку.