DNS Rebinding

Le DNS rebinding est une attaque qui exploite la politique de même origine du navigateur : elle résout d'abord un domaine vers un serveur contrôlé par l'attaquant, puis relie rapidement le enregistrement [[dns|DNS]] du domaine à une adresse IP interne (comme 192.168.1.1). Cela trompe le navigateur en lui faisant croire que le site de l'attaquant est un équipement du réseau local, permettant à du JavaScript malveillant d'effectuer des requêtes vers des services internes normalement inaccessibles depuis Internet. Le DNS rebinding peut être utilisé pour attaquer des routeurs, des appareils connectés et des services d'entreprise internes. [[dnssec|DNSSEC]] ne prévient pas le rebinding ; les mesures d'atténuation incluent DNS-over-HTTPS avec protection anti-rebinding, des TTL négatifs courts et des règles de pare-feu.

Exemple

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.