cache poisoning
termosegurançaredes
Fazer um resolvedor ou proxy guardar uma resposta forjada, de modo que todo cliente posterior que fizer a mesma pergunta receba a versão do atacante.
A alavancagem é o que torna isso grave: uma injeção bem-sucedida serve todo mundo atrás daquele cache até a entrada expirar, o que transforma uma corrida vencida num redirecionamento em escala populacional. No DNS a corrida era contra um identificador de consulta de 16 bits, e é por isso que a aleatorização de porta de origem foi a mitigação de emergência e o DNSSEC a resposta de verdade. O mesmo formato aparece onde quer que algo guarde em nome de muitos - caches web, tabelas ARP, e qualquer middlebox que lembre uma resposta para não perguntar de novo.
Também conhecido como: dns spoofing