缓存投毒

一种把虚假应答塞进解析器 代表用户查询域名的DNS服务器。 完整定义(解析器)缓存的攻击,使查询真实域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)的用户被引向错误地址。Dan Kaminsky于2008年展示了这种攻击的可行程度。随机源端口使攻击难度大大增加,而DNSSEC 域名系统安全扩展 证明DNS应答真实且未被篡改的数字签名。 完整定义(DNSSEC)使解析器能够识别伪造的应答。

类别
安全与滥用