Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
Yukarda yazmıştım, dns poisoning yöntemi ile.

Bu yöntem ile karşı sitenin dns sunucularına spoof paketler gönderilerek aslında çözümlemesi gereken ip adresinin farklı olduğunu dns sunucusuna kabul ettiriyor, bu tabiki komplike yazılımlar ve taktiksel dns queryler ile mümkün. Başarılı olunduğunda kurban siteye girenler saldırıya uğramış ve zehirlenmiş dns sunucusundan saldırganın belirlediği dnsleri yada ipleri çözümlemeye başlıyor, aslında bu eski bir olaydır bind dns sunucularda etkiliydi ve büyük oranda bu açıklar kapatılmıştı ancak kapatılan açık tekrar faaliyete geçmeyecek diye bir kural yok, diğer dns sunuculardada benzer durumlar yaşanabiliyor.

Yani herhangi bir sisteme girme gibi bir olay yok, daha önce mynet te bu şekilde saldırı almıştı.
O zaman benim dediğim kapıya çıkıyor bu adamlar istediği siteyi bu yöntemle yönlendirirler ?