DNS Rebinding

DNS rebinding — это атака, эксплуатирующая политику одного источника браузера: сначала домен разрешается на сервер под контролем злоумышленника, затем [[dns|DNS]]-запись домена быстро перепривязывается к внутреннему IP-адресу (например, 192.168.1.1). Это заставляет браузер воспринимать сайт злоумышленника как локальное сетевое устройство, позволяя вредоносному JavaScript отправлять запросы к внутренним сервисам, недоступным из публичного интернета. DNS rebinding может использоваться для атак на роутеры, умные домашние устройства и корпоративные внутренние сервисы. [[dnssec|DNSSEC]] не предотвращает rebinding; меры защиты включают DNS-over-HTTPS с защитой от перепривязки, короткие отрицательные TTL и правила брандмауэра.

Пример

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.