DNS Cache Poisoning
hackingDéfinition
Corruption du cache d'un résolveur DNS en injectant de fausses réponses pour rediriger les utilisateurs vers des serveurs malveillants, facilitant le phishing et les attaques MITM.
Description
Le DNS Cache Poisoning corrompt le cache d'un résolveur DNS en injectant de fausses réponses pour rediriger les utilisateurs vers des serveurs malveillants. L'attaque exploite le mécanisme de résolution hiérarchique et les faiblesses de randomisation des ID de transaction DNS.
Exploitation
L'attaquant inonde le résolveur de fausses réponses en devinant l'ID de transaction et le port source. Une fois le cache empoisonné, tous les utilisateurs interrogeant ce résolveur sont redirigés vers l'IP malveillante, facilitant phishing et MITM.
Défense
- Déployer DNSSEC pour signer cryptographiquement les enregistrements DNS
- Activer la randomisation des ports source UDP sur les résolveurs récursifs
- Utiliser DNS over HTTPS (DoH) ou DNS over TLS (DoT) pour chiffrer les requêtes DNS
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis