DNS Rebinding

DNS Rebinding ist ein Angriff, der die Same-Origin-Policy des Browsers ausnutzt: Zunächst wird eine Domain auf einen vom Angreifer kontrollierten Server aufgelöst, anschließend wird der [[dns|DNS]]-Eintrag der Domain schnell an eine interne IP-Adresse (z. B. 192.168.1.1) neu gebunden. Dies veranlasst den Browser, die Website des Angreifers wie ein lokales Netzwerkgerät zu behandeln, sodass bösartiges JavaScript Anfragen an interne Dienste senden kann, die normalerweise vom öffentlichen Internet aus nicht erreichbar sind. DNS Rebinding kann für Angriffe auf Router, Smart-Home-Geräte und interne Unternehmensdienste genutzt werden. [[dnssec|DNSSEC]] verhindert kein Rebinding; Gegenmaßnahmen umfassen DNS-over-HTTPS mit Rebinding-Schutz, kurze negative TTLs und Firewallregeln.

Beispiel

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.