DNS rebinding

La DNS rebinding puede mejorar la habilidad de un malware basado en JavaScript para penetrar en redes privadas transtornando la política del mismo origen.

Usando DNS rebinding un atacante puede sortear cortafuegos, navegar en intranets corporativas, mostrar documentos sensibles y comprometer máquinas internas que no estén parcheadas.

Dado que las dos son respuestas DNS completamente válidas, autorizan al script el acceso a hosts dentro de la red privada.

Devolviendo múltiples direcciones IP, el servidor DNS habilita al script para escanear la red local o realizar actividades maliciosas.

Las siguientes técnicas pueden ser utilizadas para prevenir ataques de DNS rebinding: Con el tiempo, los fabricantes han tomado medidas para proteger del problema.