So che molti client nella stessa rete hanno lo stesso DNS (la maggior parte del tempo può essere modificato).
Ma c'è comunque da capire che server DNS utilizza un IP specifico (su Internet) attraverso i punti deboli in UDP?
Aggiornamento 1: è chiaro che è possibile vedere pacchetti DNS con attacchi MITM. Supponiamo che l'indirizzo IP di example.com sia 1.2.3.4 quindi intendo quale server DNS utilizza questo IP quando vuole chiedere l'IP di qualcuno.
Te lo chiedo perché ho visto che Michael Howard in "25 peccati mortali di programmazione" spiega che è possibile trovare il server DNS di qualcuno su Internet.
Ma non riesco a trovare nulla a riguardo con Google.
Per debolezza, voglio dire che ogni volta che chiedi a un server DNS un IP, la riproduzione può provenire da un'altra fonte (ed è normale nei server DNS e la maggior parte del sistema operativo lo accetterà!) e tu sai che gli IP di origine UDP sono può essere falsificato più facilmente di TCP (poiché il DNS usa UDP).