İsim Çözümleme Saldırıları
DNS Önbellek Zehirlenmesi
Çözümlenen bir DNS, yanlış bilgileri önbelleğe alması ve diğer istemcilere sunması için kandırılabilir. Bu senaryoda bir saldırgan, bir DNS sorgusuna sahte bir kaynak IP ile yanıt vererek yetkili DNS sunucusu rolünü üstlenir. Bunun mümkün olmasının nedenlerinden biri, DNS sorgu yanıtlarının genellikle tek, kimliği doğrulanmamış paketler olmasıdır. Sunucu geçersiz DNS önbellek girişine sahip olduğunda, girişin TTL'si boyunca kullanıcıları yanlış IP adresine yönlendirmeye devam edecektir. DNSSEC, DNS yanıtlarında kimlik doğrulamayı zorlayarak bu saldırıları azaltmak için kullanılabilir.
LLMNR Hijacking
Bu senaryoda bir saldırgan Link-Local Multicast Name Resolution (LLMNR) yayınına yanıt verir ve bir kimlik doğrulama sunucusunu taklit eder. Beklenmeyen kurban kimlik bilgilerini doldurur ve bu bilgiler derhal çalınır. Bu saldırı, ağda LLMNR devre dışı bırakılarak hafifletilebilir.
Önceki Ders: İnternet Katmanı Saldırıları
Sonraki Ders: Web Tabanlı Saldırılar
Yorumlar
Yorum Gönder