Recientemente he estado pensando si es posible falsificar DNS en una red externa. Digamos, por ejemplo, que usted es attacker.com y que su víctima es, por supuesto, victim.com. Entonces he pensado en 2 escenarios:
1. De alguna manera, logra encontrar el servidor DNS de victim.com, envenena la memoria caché allí y espera a que la víctima se conecte
o 2. Bombardea victim.com con consultas resueltas de un servidor DNS configurado previamente, las consultas, por supuesto, son falsificadas.
Entonces mi pregunta es: ¿Es posible el escenario 2 de alguna manera? Porque no pude encontrar una razón por la que no funcionara, y sabiendo mi suerte, hay una respuesta simple para eso.
Aquí está el papel que he estado leyendo sobre esto: SANS