1. 程式人生 > >域名快取偵測(DNS Cache Snooping)技術

域名快取偵測(DNS Cache Snooping)技術

 域名快取偵測(DNS Cache Snooping)技術

在企業網路中,通常都會配置DNS伺服器,為網路內的主機提供域名解析服務。這些DNS不僅解析自己的私有域名,還會用遞迴方式,請求公網的DNS解析第三方域名,如baidu.com之類。為了提升效能,通常會使用快取記錄,記錄解析過的域名,尤其是第三方域名。

域名快取偵測(DNS Cache Snooping)技術就是向這些伺服器傳送域名解析請求,但要求不使用遞迴模式。這樣DNS只能解析私有域名和快取中儲存的域名。藉助該項技術,滲透測試人員就知道哪些域名是否被過請求過。例如,測試人員可以提交某安全軟體更新所使用的域名,如果有記錄,說明該網路使用該種安全軟體。


Kali Linux提供的recon-ng工具提供該技術的模組cache_snoop。