DNS Rebinding

DNS rebinding là một cuộc tấn công khai thác chính sách cùng nguồn gốc của trình duyệt: trước tiên phân giải tên miền đến máy chủ do kẻ tấn công kiểm soát, sau đó nhanh chóng tái liên kết bản ghi [[dns|DNS]] của tên miền về một địa chỉ IP nội bộ (như 192.168.1.1). Điều này đánh lừa trình duyệt xử lý trang web của kẻ tấn công như thể đó là thiết bị mạng cục bộ, cho phép JavaScript độc hại gửi yêu cầu tới các dịch vụ nội bộ thường không thể truy cập từ internet công cộng. DNS rebinding có thể được dùng để tấn công router, thiết bị nhà thông minh và dịch vụ nội bộ doanh nghiệp. [[dnssec|DNSSEC]] không ngăn được rebinding; các biện pháp giảm thiểu bao gồm DNS-over-HTTPS có bảo vệ rebinding, TTL âm ngắn và quy tắc tường lửa.

Ví dụ

A malicious website changes its DNS record from a public IP to 192.168.1.1 mid-session, allowing the attacker's JavaScript to configure the victim's home router through the browser.