1. DNS/毒盛再考/移転案内攻撃

../NS毒/移転通知 を見てください。

関連: ../偽案内攻撃

tssさんの「移転インジェクション」攻撃

2. 基本対策

Answer Sectionが空でない場合(referralsではない)のAuthority/Additionalは無視すること。

3. unbound

harden-referral-path option yes のときには、

4. bind

一度入った毒が正しいNSで上書きされることもありえるので、攻略には別の配慮も必要だろう。

-- ToshinoriMaeno 2014-12-19 22:38:51

MoinQ: DNS/毒盛/2014/移転案内攻撃 (last edited 2021-05-01 23:38:20 by ToshinoriMaeno)