DNS Spoof guarda la IP en el nombre de dominio después de que finaliza el ataque. ¿Hay alguna forma de detener esto?

0

Según tengo entendido, después de que un Nombre de dominio se resuelve en una IP específica a través de DNS www.example.com se resuelve en 10.10.10.10 , esta memoria caché se guarda en la RAM en una computadora por un tiempo, al menos cinco minutos. (Nota: corrígeme si me equivoco)

Entonces, cuando DNS falsifico una computadora para resolver www.whatevs.com a la IP de la clonación de mi sitio web que se ejecuta en mi servidor local de apache: 192.168.1.5. Entonces hace lo que hace y se termina. Pero, el problema es después de que finaliza el ataque y detengo el DNSSpoofing, la computadora guarda www.whatevs.com en 192.168.1.5 por un tiempo después, antes de ejecutar una búsqueda de resolución de DNS nuevamente para resolver la IP real. ¿Alguien sabe cómo detener esto haciendo que la computadora pierda el caché u olvide la dirección IP falsa de www.whatevs.com' s, por lo que debe volver a resolverla? Gracias!

    
pregunta Creg 17.10.2016 - 05:56
fuente

2 respuestas

1

DNS TTL se usa para decidir cuánto tiempo queremos que la entrada se almacene en caché en la máquina local. Anuncie un TTL más pequeño (el servidor DNS / Servicio de respuesta hace esto) para que la entrada se vacíe a la hora configurada :-)

Pruébalo. Es divertido.

Buena suerte.

    
respondido por el Ayashkanta Dash 23.01.2017 - 04:25
fuente
0

No es la RAM de la computadora, es el caché de DNS donde se guarda esta información, y se guarda allí hasta que caduca. Creo que el valor predeterminado (en Windows) es 1 día .

Para purgarlo antes, ejecute (en la máquina víctima):

  • Windows: ipconfig /flushdns
  • Linux (varios, google para versión específica)
  • OSX - sudo dscacheutil -flushcache;sudo killall -HUP mDNSResponder

Nota: No olvide purgar la caché de DNS en cualquier Servidor DNS ascendente que pueda haber envenenado también, si es necesario.

    
respondido por el HashHazard 17.10.2016 - 06:11
fuente

Lea otras preguntas en las etiquetas