CyberGlossary

Атаки и угрозы

Подмена DNS

Также известно как: Фальсификация DNS

Определение

Атака, при которой подделанные DNS-ответы перенаправляют жертву с легитимного домена на IP-адрес, контролируемый злоумышленником.

Подмена DNS манипулирует процессом разрешения имён в Domain Name System так, чтобы запрос легитимного имени возвращал выбранный злоумышленником IP-адрес. Реализуется через изменение файлов hosts, перехват трафика резолвера, эксплуатацию слабых идентификаторов транзакций или отравление кэша рекурсивных серверов. После перенаправления злоумышленник крадёт учётные данные, доставляет вредоносное ПО или организует TLS-перехват с поддельными сертификатами. Защита включает валидацию DNSSEC, зашифрованный транспорт (DoH/DoT), рандомизацию портов и ID транзакций, укрепление резолверов и мониторинг аномального разрешения.

Примеры

  • Поддельные ответы перенаправляют запрос к домену банка на фишинговую страницу.
  • Атакующий в открытой Wi-Fi отвечает на DNS-запросы раньше легитимного резолвера.

Связанные термины