DNS tunneling
DNS-tunneldus
olemus
üks DNS-protokolli (port 53) nõrkuste ärakasutusi:
sobivalt koostatud DNS-sõnumitega luuakse
suhteliselt aeglane, kuid tülikalt avastatav salakanal,
mis läbib maksumüüri või tulemüüri
=
an attack that exploits the DNS protocol to tunnel malware and other data through a client-server model
ülevaateid
http://inside-out.xyz/technology/how-dns-tunneling-works.html
http://resources.infosecinstitute.com/dns-tunnelling/
https://www.cynet.com/attack-techniques-hands-on/how-hackers-use-dns-tunneling-to-own-your-network/
http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.727.1484&rep=rep1&type=pdf
tõrje
https://www.hitechnectar.com/blogs/prevent-dns-tunneling/
https://www.sans.org/reading-room/whitepapers/dns/detecting-dns-tunneling-34152
https://adventuresinsecurity.com/Papers/DNS_Tunneling_and_Defense.pdf
http://ceur-ws.org/Vol-2343/paper13.pdf
https://www.scitepress.org/Papers/2016/57950/57950.pdf
https://www.daemon.be/maarten/dnstunnel.html