DNS Rebinding

El DNS rebinding es un ataque que explota la política de mismo origen del navegador: primero resuelve un dominio hacia un servidor controlado por el atacante, luego vuelve a enlazar rápidamente el registro [[dns|DNS]] del dominio a una dirección IP interna (como 192.168.1.1). Esto engaña al navegador para que trate el sitio del atacante como si fuera un dispositivo de red local, permitiendo que JavaScript malicioso realice solicitudes a servicios internos normalmente inaccesibles desde Internet. El DNS rebinding puede usarse para atacar routers, dispositivos del hogar inteligente y servicios corporativos internos. [[dnssec|DNSSEC]] no previene el rebinding; las mitigaciones incluyen DNS-over-HTTPS con protección anti-rebinding, TTLs negativos cortos y reglas de firewall.

Ejemplo

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.