Зависающий DNS: скрытая угроза безопасности, которую нельзя игнорировать

watch 12s
views 2

09:18, 15.06.2026

Содержание статьи
arrow

  • Что такое «висящий» DNS?
  • Как возникает «висящий» DNS?
  • Пример 1:
  • Пример 2:
  • Какие потенциальные риски связаны с «висящим» DNS?
  • Как этому предотвратить?

Многие онлайн-атаки можно предотвратить с помощью программного обеспечения и специальных инструментов. Ситуация с «зависшим» DNS несколько отличается и связана, прежде всего, с отсутствием внутренних процессов в организации и человеческими ошибками.

В этой статье мы обсудим процессы, связанные с «висящим» DNS, и некоторые механизмы предотвращения.  

Что такое «висящий» DNS?

«Висящий» DNS — это уязвимость, которая возникает, когда записи DNS указывают на удаленный или больше не используемый ресурс. При этом, несмотря на возможное удаление домена, запись DNS не удаляется и не обновляется.

Такая ситуация создает риски, когда злоумышленник может ею воспользоваться и настроить ресурс на незанятом адресе или даже зарегистрировать ресурс, срок действия которого истек.

Как возникает «висящий» DNS?

Пример 1:

Начнем с первого примера, где есть субдомен, который ранее использовался для отправки электронных писем, но сейчас не работает. Эта служба не используется, и вы вывели из эксплуатации узел и хост, но почему-то забыли удалить CNAME.

Это означает, что эта забытая запись является «висящим» DNS, поскольку ее невозможно контролировать. Благодаря такой уязвимости хакеры могут использовать эту ситуацию для фишинга или других попыток атаки. Когда такая уязвимость обнаруживается мошенниками, они присваивают ресурсу Azure тот же FQDN, что использовался ранее. С этого момента весь трафик может контролироваться хакерами благодаря CNAME. Через CNAME все ресурсы DNS передаются на сторонний сервис.

Пример 2:

Другой сценарий касается субдомена, который не существует, но ранее использовался для отправки электронной почты сторонней компании. CNAME указывает на домен компании, которой не существует. Поскольку срок действия домена истек, им может воспользоваться любой желающий.

Хакеры могут легко обнаружить эту информацию и использовать этот домен. После этого они могут завладеть ресурсами DNS старого субдомена, включая записи DKIM, A и MX.

Какие потенциальные риски связаны с «висящим» DNS?

В случае, если запись DNS указывает на недоступный домен, первым шагом должно быть его удаление из зоны DNS. Если этого не сделать, то будут очевидные последствия, которые мы уже обсуждали в вышеупомянутых примерах.

Поскольку использование субдоменов является законным, хакеры могут легко использовать вредоносное программное обеспечение или другой вредоносный контент. Когда хакер получает контроль над субдоменом, он может настроить все по своему усмотрению и даже перехватывать запросы. Когда настоящие пользователи посещают этот сервис, сервер злоумышленника получает токены сеанса, что может привести к несанкционированному доступу к учетным записям пользователей.

Субдомены, которые используют хакеры, выглядят очень реалистично, и в некоторых ситуациях даже DMARC не может остановить такую незаконную деятельность. Хакеры могут просто использовать аутентифицированный субдомен.   

Другая возможная угроза возникает, когда хакер получает IP-адрес для перехвата трафика. После вывода из эксплуатации определенного домена информация о его IP-адресе остается доступной. Поэтому злоумышленники могут использовать этот IP-адрес и регистрировать запросы.

Такие злонамеренные действия могут перерасти в следующие типы атак:

  • MITM или атака «человек посередине».
  • XSS или межсайтовый скриптинг.
  • CSRF
  • Обход CORS.

Как этому предотвратить?

Существует несколько эффективных механизмов, которые могут помочь в предотвращении возникновения «висящего» DNS. Большинство рекомендаций касаются оптимизации некоторых фундаментальных процессов.

  • Регулярные аудиты DNS. Во время регулярных проверок можно определить, где все точки входа контролируются и активны. В зависимости от количества ресурсов такие проверки следует проводить не реже одного раза в квартал или чаще, в зависимости от потребностей.
  • Мониторинг истечения срока действия доменов. Это должно быть постоянной практикой для предотвращения некоторых серьезных рисков.
  • Процессы вывода из эксплуатации. При выводе ресурсов из эксплуатации очень важно удалить все связанные записи DNS, и это следует делать как можно быстрее.
Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

£ 129.46

£

При оплате за год

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

£ 32.28

£

При оплате за год

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

£ 57.83

£

При оплате за год

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

£ 87.17

£

При оплате за год

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

£ 14.76

£

При оплате за год

-10.1%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 1024 Linux

£ 5.27

£

При оплате за год

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 4096 Linux

£ 14.57

£

При оплате за год

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

£ 7.6

£

При оплате за год

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

£ 116.5

£

При оплате за год

-24.3%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

£ 11.22

£

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.