Wykrywanie ataków typu DNS Spoofing
Atak DNS Spoofing polega na podmianie odpowiedzi DNS w celu przekierowania użytkownika na fałszywe strony internetowe.
Sposoby wykrywania DNS Spoofing:
- Analiza niespójnych odpowiedzi DNS:
dns.qry.name == "example.com" and dns.a != 93.184.216.34 (podstaw właściwy, prawidłowy adres IP zamiast93.184.216.34) - Podejrzane serwery DNS:
dns.response_in and ip.src != 192.168.1.1 (podstaw adres IP zaufanego serwera DNS zamiast192.168.1.1)