0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

DNSハイジャック

Last updated at Posted at 2025-12-17

その他のDNSに対する攻撃をみていきます

DNSハイジャック(DNS hijacking)

DNSサーバを直接改竄して、不正なDNS応答を返却させる攻撃です。
DNSスプーフィングなどとの違いはDNSの仕組みを使うのではなく、直接サーバを標的とすることにあります。

DNSトンネリング(DNS Tunneling)

攻撃者はまず正当なDNSレコードのTXTレコードなどに、情報の送信など悪意のあるスクリプトを仕込んでおきます。標的とするPCにマルウェアを感染させ、マルウェアがこのDNSレコードにアクセスし組み込まれたスクリプトを実行します。
DNSの通信は正常のため、外部に向かって情報の送信をおこなってもFWなどに妨害されにくくなります。

説明してもイメージ湧きにくいと思うので、TryHackMeにデモや実際に攻撃をするルームがあるので、調べてみてください。

DNS高速フラックス(DNS Fast-Flux)

攻撃者はドメイン名に対して、異なるIPアドレスのDNSレコードを大量に返却させます。これによりDNSのキャッシュが短期間で置き換わることになります。
置き換わるキャッシュの中に不正なIPアドレスを混ぜることにより、DNSの利用者を不正サイトに誘導するとともに、どのIPアドレスが不正なものかを特定困難にします。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?