CyberGlossary

Ataques e ameaças

Spoofing de DNS

Também conhecido como: Falsificação de DNS

Definição

Ataque que injeta respostas DNS falsificadas para redirecionar vítimas de um domínio legítimo para um IP controlado pelo atacante.

O spoofing de DNS manipula o processo de resolução do Domain Name System para que uma consulta a um nome legítimo retorne um IP escolhido pelo atacante. Pode ser feito alterando ficheiros hosts, intercetando tráfego do resolver, explorando IDs de transação fracos ou envenenando a cache de resolvers recursivos. Após o redirecionamento, a vítima fornece credenciais, recebe malware ou sofre interceção TLS com certificados forjados. As defesas incluem validação DNSSEC, transporte cifrado (DoH/DoT), aleatorização de portas e IDs, endurecimento do resolver e monitorização de padrões anómalos.

Exemplos

  • Respostas falsificadas que redirecionam o domínio do banco para uma página de phishing.
  • Atacante numa Wi-Fi aberta a responder às consultas DNS antes do resolver legítimo.

Termos relacionados