DNS Rebinding

DNS rebinding, tarayıcının aynı-kaynak politikasını istismar eden bir saldırıdır: önce bir domain saldırganın kontrolündeki bir sunucuya çözümlenir, ardından domainin [[dns|DNS]] kaydı hızla dahili bir IP adresine (192.168.1.1 gibi) yeniden bağlanır. Bu, tarayıcıyı saldırganın web sitesini yerel ağ cihazıymış gibi ele alması için kandırır ve kötü amaçlı JavaScript'in normalde genel internetten erişilemeyen dahili hizmetlere istek göndermesine olanak tanır. DNS rebinding, router'ları, akıllı ev cihazlarını ve şirket iç hizmetlerini hedef almak için kullanılabilir. [[dnssec|DNSSEC]], rebinding'i engellemez; önlemler arasında rebinding korumalı DNS-over-HTTPS, kısa negatif TTL'ler ve güvenlik duvarı kuralları yer alır.

Örnek

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.