Huellas digitales pasivas del cliente DNS

1

Dada una traza de red que incluye paquetes de solicitud de DNS, ¿es posible inferir o adivinar qué cliente DNS envía esas solicitudes?

En otras palabras, considere un cuadro de monitoreo de red que pueda ver todos los paquetes DNS enviados desde / a un host en particular. ¿Se puede hacer una estimación razonable del cliente DNS que se está utilizando, basándose solo en lo que se ve en el rastreo de la red?

Sé que hay métodos para la toma de huellas digitales pasivamente del sistema operativo del cliente; Aquí me pregunto si hay algo análogo para el DNS.

    
pregunta D.W. 13.08.2016 - 23:05
fuente

1 respuesta

1

La mayoría de las aplicaciones que emiten consultas de DNS lo hacen a través de bibliotecas comunes específicas del sistema operativo. Hubo una vulnerabilidad reciente que afectó a varias distribuciones de Linux:

enlace

Hay una gran cantidad de trabajos sobre sistemas operativos de toma de huellas digitales por el tráfico DNS que inician, por ejemplo,

enlace

    
respondido por el Jonah Benton 14.08.2016 - 21:42
fuente

Lea otras preguntas en las etiquetas