

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em uma rede corporativa, os clientes utilizam, exclusivamente, um servidor DNS recursivo interno com cache para resolução de nomes. Diversos usuários passaram a ser redirecionados para sites falsos ao acessar serviços legítimos. A análise forense mostrou que respostas a consultas originadas a partir do servidor interno continham endereços IP maliciosos, caracterizando envenenamento do cache. Considerando esse ataque, a ação maliciosa fundamental que viabiliza seu êxito consiste em
interceptar e modificar pacotes DHCP para configurar o endereço de um servidor DNS malicioso nos clientes da rede.
utilizar mensagens ICMP Redirect para desviar o tráfego destinado ao servidor DNS legítimo para uma máquina controlada pelo atacante.
explorar uma falha no protocolo SMTP para que o servidor de e-mail da organização passe a resolver nomes de domínio por um servidor comprometido.
empregar um ataque de força bruta no protocolo SSH do servidor DNS para obter credenciais administrativas e alterar arquivos de zona manualmente.
enviar uma resposta DNS forjada a uma consulta recursiva, antes da legítima, fazendo coincidir o ID da transação e a porta de origem.