DNS 은닉채널(DNS Covert Channel), DNS 터널링(DNS Tunneling)
Автор: 흐름 따라가기
Загружено: 2025-12-09
Просмотров: 57
Описание: DNS 은닉채널(DNS Covert Channel) 또는 **DNS 터널링(DNS Tunneling)**이라는 사이버 보안 공격 기법에 대해 전문가 관점에서 상세히 설명합니다. 이 기술은 방화벽에서 기본적으로 허용되는 **DNS 트래픽(UDP 53번 포트)**을 악용하여, 원래의 도메인 해석 목적이 아닌 데이터 전송을 위한 통신 채널로 사용합니다. 공격 메커니즘은 감염된 내부 PC가 유출하려는 데이터를 인코딩하여 DNS 쿼리의 서브도메인으로 전송하고, 공격자가 운영하는 권한 있는 네임 서버가 이를 받아 명령 및 제어(C2) 통신이나 **데이터 유출(Data Exfiltration)**에 활용합니다. 또한, 문서는 Base64 인코딩, 다양한 레코드 타입 활용, 트래픽 분할 등의 핵심 기술 요소를 다루며, 최근 DoH 및 DoT의 확산으로 인해 탐지가 더욱 어려워지고 있음을 지적합니다.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: