Zatruwanie DNS
Z Wikipedii
Zatruwanie DNS (ang. cache poisoning) - technika phishingu polegająca na wysłaniu do serwera DNS fałszywego rekordu kojarzącego nazwę domeny z adresem IP. Serwer DNS zapamiętuje go na pewien czas (do kilku godzin) i zwraca klientom zapamiętany adres IP, czego skutkiem jest przeniesienie na fałszywą stronę.
Poprawnie działający serwer powinien zapamiętywać tylko odpowiedzi na pytania faktycznie przez niego wysłane a nie każdą "odpowiedź", niezależnie od źródła pochodzenia. Jednak nawet w takiej sytuacji, ze względu na słabości protokołu DNS (a w szczególności łatwość przewidzenia numerów identyfikacyjnych zapytań), istnieje możliwość nadużyć.