Cache-Poisoning

Ein Angriff, der falsche Antworten in den Speicher eines Resolvers einschleust, sodass Nutzer, die nach einer echten Domain fragen, an eine falsche Adresse geschickt werden. Dan Kaminsky zeigte 2008, wie praktikabel der Angriff war. Zufällige Quellports haben ihn deutlich erschwert, und mit DNSSEC Domain Name System Security Extensions Digitale Signaturen, die belegen, dass DNS-Antworten echt und unverändert sind. Vollständige Definition von DNSSEC können Resolver Der DNS-Server, der Domainnamen im Auftrag der Nutzer auflöst. Vollständige Definition von Resolver gefälschte Antworten erkennen.

kategorie
Sicherheit und Missbrauch