CyberGlossary

Атаки и угрозы

Отравление DNS-кэша

Также известно как: Отравление кэша

Определение

Атака, при которой в кэш DNS-резолвера внедряются поддельные записи, и до истечения TTL запросы возвращают адреса, выбранные злоумышленником.

Отравление DNS-кэша направлено на рекурсивные резолверы и заставляет их принять и сохранить вредоносный ответ. Классические техники: угадывание или прослушивание идентификаторов транзакций, эксплуатация предсказуемых портов источника (атака Камински), а также гонка с легитимным ответом. После попадания в кэш все пользователи резолвера в течение TTL перенаправляются на инфраструктуру злоумышленника, что позволяет масштабный фишинг, распространение вредоносного ПО или перехват TLS. Меры защиты: DNSSEC, рандомизация портов источника, 0x20-рандомизация регистра, минимизация имени запроса и короткие TTL.

Примеры

  • Атака Камински 2008 года, использовавшая предсказуемость портов крупных резолверов.
  • Отравление резолвера провайдера приводит всех абонентов на поддельный сайт онлайн-банка.

Связанные термины