Cada solicitud de DNS tiene un ID de 16 bits. En el caso de que un adversario no pueda rastrear la consulta, una forma de falsificar la respuesta del DNS es inundar al resolutor con muchas respuestas.
Solicitud de la víctima
Query ID: 1ac23
What is the ip address of www.example.com
Respuestas falsas del adversario
Reply for ID 0001
The ip address of www.example.com is 123.123.123.123
Reply for ID 0002
The ip address of www.example.com is 123.123.123.123
Reply for ID 0003
The ip address of www.example.com is 123.123.123.123
....
Reply for ID 1ac23
The ip address of www.example.com is 123.123.123.123
....
Mi pregunta es, si el adversario no puede oler el ID (o la solicitud en sí) en primer lugar, cómo el adversario descubre el dominio que solicita la resolución, en este caso www.example.com
?