Fingerprinting passivo del client DNS

1

Data un'analisi di rete che include pacchetti di richieste DNS, è possibile dedurre o indovinare quale client DNS invia tali richieste?

In altre parole, considera una casella di monitoraggio della rete in grado di visualizzare tutti i pacchetti DNS inviati da / a un determinato host. È possibile fare un'ipotesi ragionevole sul client DNS utilizzato, basato solo su ciò che è visibile nella traccia di rete?

So che esistono metodi per l'identificazione passiva del sistema operativo del client; qui mi chiedo se c'è qualcosa di analogo per DNS.

    
posta D.W. 13.08.2016 - 23:05
fonte

1 risposta

1

La maggior parte delle applicazioni che emettono query DNS lo fa attraverso librerie specifiche del sistema operativo. C'è stata una recente vulnerabilità che ha avuto un impatto su più distribuzioni Linux:

link

C'è un sacco di lavoro sui sistemi di impronte digitali dal traffico DNS che essi avviano, ad es.

link

    
risposta data 14.08.2016 - 21:42
fonte

Leggi altre domande sui tag