Привет! Продолжаем темы связанные с DNS, сегодня речь пойдёт о DNS Cache Poisoning, или отравление DNS кэша. Что это? DNS CP - отравление кэша DNS-серверов. Компании зачастую используют локальные DNS-сервера для более быстрых ответов и кэширования. Для чего отравлять эти ваши кэши? Для перевода пользователя на страницу злоумышленника, либо же MITM атаки. При отравлении кэша мы можем перезаписать его с записями злоумышленника (На локальном DNS-сервере компании), после чего, локальный DNS-сервер будет направлять нас на хост злоумышленника, до того момента, пока TTL кэша не подойдёт к концу. Почему происходит отравление кэша? Потому. DNS не имеет системы подтверждения подлинности ответа - это значит то, что при запросе локального DNS-сервера компании к корневому, мы можем ответить вместо корневого и записать в кэш свои записи. Разве у DNS нет прям никакой проверки подлинности ответа? Ну, как бы есть. Проверяется ID транзакции, источник и порт. Порт по умолчанию - 53, источник -