DNS Zehirleme (DNS Poisoning)
DNS önbelleğine sahte kayıtlar yerleştirerek kullanıcıları sahte sitelere yönlendirme.
DNS zehirleme↗ (DNS poisoning), bir DNS çözümleyicisinin önbelleğine sahte kayıtlar yerleştirerek, doğru alan adını yazan kullanıcıların bile saldırganın belirlediği yanlış bir IP adresine (sahte sunucuya) yönlendirilmesidir. "DNS önbellek zehirlemesi" olarak da bilinir ve DNS sahteciliğinin yaygın bir uygulanış biçimidir.
DNS, alan adlarını IP adreslerine çeviren ve sonuçları hız için bir süre önbellekte tutan bir sistemdir. Saldırgan bu önbelleğe sahte bir eşleşme sokmayı başarırsa, o çözümleyiciyi kullanan tüm kullanıcılar, önbellek geçerli kaldığı sürece yanlış adrese yönlendirilir. Adres çubuğunda doğru alan adı görünmeye devam ettiği için kullanıcının durumu fark etmesi çok zordur; yönlendirildiği sahte site ise gerçeğinin kopyası olup bilgilerini toplayabilir.
Korunmada en güçlü teknoloji, DNS yanıtlarını kriptografik imzalarla doğrulayan ve sahtelerini reddeden DNSSEC'tir. Buna ek olarak güvenilir DNS çözümleyicileri kullanmak, DNS over HTTPS/TLS ile sorguları şifrelemek ve sunucu tarafında DNS yazılımını güncel tutmak bu saldırının etkisini azaltır.