DNS Rebinding
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/dns-rebinding/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/dns-rebinding/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/dns-rebinding/)
Use the native HTML custom element.
DNS rebinding — это атака, эксплуатирующая политику одного источника браузера: сначала домен разрешается на сервер под контролем злоумышленника, затем [[dns|DNS]]-запись домена быстро перепривязывается к внутреннему IP-адресу (например, 192.168.1.1). Это заставляет браузер воспринимать сайт злоумышленника как локальное сетевое устройство, позволяя вредоносному JavaScript отправлять запросы к внутренним сервисам, недоступным из публичного интернета. DNS rebinding может использоваться для атак на роутеры, умные домашние устройства и корпоративные внутренние сервисы. [[dnssec|DNSSEC]] не предотвращает rebinding; меры защиты включают DNS-over-HTTPS с защитой от перепривязки, короткие отрицательные TTL и правила брандмауэра.
Пример
A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.