MoinQ:

DNS/en.wikipedia.orgについて、ここに記述してください。

https://en.wikipedia.org/wiki/DNS_spoofing

DNS spoofing が DNS cache poisoning と同じであるかのように書いてあるが、正しくない。

1. Variants

二つの攻撃が書かれているが、よく分からない記述だ:

1.1. Redirect the target domain's nameserver

A vulnerable server would cache the additional A-record (IP address) for ns.target.example, allowing the attacker to resolve queries to the entire target.example domain.

この記述からすると、A レコードに毒を入れるということのようだ。

1.2. Redirect the NS record to another target domain

こっちがMueller 手法に近いようだ。

まともな参考文献もあがっていない。

2. JPRS Fujiwara

2014/6/27 DNS Summer Days 2014

こんなページをなにかの根拠にする理由はなにか。(公開されていない資料の方がましだ。)

-- ToshinoriMaeno 2014-07-05 22:23:05