Non sono sicuro che ci sia un singolo posto che elenca tutti delle vulnerabilità relative al DNS, ma qui ci sono alcune indicazioni che potresti usare per ulteriori ricerche.
Punti deboli DNS generali
Un'ampia categoria di vulnerabilità DNS sarebbe a livello di protocollo e di sistema.
- L'articolo di wikipedia sugli elenchi DNS problemi di sicurezza con il sistema.
- Una particolare vulnerabilità è avvelenamento della cache .
- Puoi conoscere DNSSEC come contromisura nei confronti di alcuni dei punti deboli del protocollo.
- Ecco un elenco di note sul DNS che evidenziano diversi punti deboli a livello di sistema.
- DNS è descritto in numerose RFC . (L'elenco non è aggiornato. Puoi trovare le nuove RFC guardando la sezione dei riferimenti in un RFC DNS recente . ) Le moderne RFC includono una sezione "Considerazioni sulla sicurezza" che tratta gli aspetti di sicurezza relativi all'argomento della RFC.
Vulnerabilità specifiche nelle implementazioni DNS
Un'altra vasta categoria di vulnerabilità sono i bug nelle implementazioni specifiche del DNS. Ci sono stati così tanti bug in ISC Bind, per esempio, che questo vettore di attacco ha molte più probabilità di successo di un attacco a livello di sistema (questo dipende comunque dalla destinazione e dall'ambiente).
Interazioni complesse
Studiare DNS nel vuoto non è davvero sufficiente. Il DNS interagisce con altri protocolli in modi interessanti.
Ad esempio, se la rete non protegge da server DHCP canaglia, potrebbe essere possibile per un utente malintenzionato eseguire un server DHCP che consegna un lease che punta a un server DNS canaglia. Il server DNS restituisce quindi qualsiasi indirizzo desideri dall'aggressore, sostituendo il proprio indirizzo per paypal.com
o reindirizzando la posta elettronica, ad esempio.