İsim Çözümleme Saldırıları

 

DNS Önbellek Zehirlenmesi

Çözümlenen bir DNS, yanlış bilgileri önbelleğe alması ve diğer istemcilere sunması için kandırılabilir. Bu senaryoda bir saldırgan, bir DNS sorgusuna sahte bir kaynak IP ile yanıt vererek yetkili DNS sunucusu rolünü üstlenir. Bunun mümkün olmasının nedenlerinden biri, DNS sorgu yanıtlarının genellikle tek, kimliği doğrulanmamış paketler olmasıdır. Sunucu geçersiz DNS önbellek girişine sahip olduğunda, girişin TTL'si boyunca kullanıcıları yanlış IP adresine yönlendirmeye devam edecektir. DNSSEC, DNS yanıtlarında kimlik doğrulamayı zorlayarak bu saldırıları azaltmak için kullanılabilir.

LLMNR Hijacking

Bu senaryoda bir saldırgan Link-Local Multicast Name Resolution (LLMNR) yayınına yanıt verir ve bir kimlik doğrulama sunucusunu taklit eder. Beklenmeyen kurban kimlik bilgilerini doldurur ve bu bilgiler derhal çalınır. Bu saldırı, ağda LLMNR devre dışı bırakılarak hafifletilebilir.

Önceki Ders: İnternet Katmanı Saldırıları

Sonraki Ders: Web Tabanlı Saldırılar

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi