DNS Rebinding

O DNS rebinding é um ataque que explora a política de mesma origem do navegador: primeiro resolve um domínio para um servidor controlado pelo atacante e, em seguida, religa rapidamente o registro [[dns|DNS]] do domínio a um endereço IP interno (como 192.168.1.1). Isso engana o navegador para tratar o site do atacante como se fosse um dispositivo de rede local, permitindo que JavaScript malicioso faça requisições a serviços internos normalmente inacessíveis pela internet pública. O DNS rebinding pode ser usado para atacar roteadores, dispositivos de casa inteligente e serviços corporativos internos. [[dnssec|DNSSEC]] não previne rebinding; as mitigações incluem DNS-over-HTTPS com proteção anti-rebinding, TTLs negativos curtos e regras de firewall.

Exemplo

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.