域名缓存侦测(DNS Cache Snooping)技术

Posted 大学霸

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了域名缓存侦测(DNS Cache Snooping)技术相关的知识,希望对你有一定的参考价值。

 域名缓存侦测(DNS Cache Snooping)技术

在企业网络中,通常都会配置DNS服务器,为网络内的主机提供域名解析服务。这些DNS不仅解析自己的私有域名,还会用递归方式,请求公网的DNS解析第三方域名,如技术分享baidu.com之类。为了提升性能,通常会使用缓存记录,记录解析过的域名,尤其是第三方域名。

域名缓存侦测(DNS Cache Snooping)技术就是向这些服务器发送域名解析请求,但要求不使用递归模式。这样DNS只能解析私有域名和缓存中保存的域名。借助该项技术,渗透测试人员就知道哪些域名是否被过请求过。例如,测试人员可以提交某安全软件更新所使用的域名,如果有记录,说明该网络使用该种安全软件。

Kali Linux提供的recon-ng工具提供该技术的模块cache_snoop。 







以上是关于域名缓存侦测(DNS Cache Snooping)技术的主要内容,如果未能解决你的问题,请参考以下文章

域名解析和缓存

DNS域名解析服务之

DNS 缓存

LINUX DNS

构建DNS缓存主从域名服务器

DNS域名解析