フィードバック対象の投稿
前ページからの続き:
DNS Resolution to Private IPs(プライベート IP への DNS を解決)
悪意のあるスクリプトによって、権限のある DNS がプライベート IP に解決する FQDN(Fully Qualified Domain Name:絶対ドメイン名)に接続するようにブラウザに指示した場合
「Behave!」は解決された IP がプライベートかどうかをチェックします。
いずれにせよ、解決されたホスト名の IP 情報は、ポートが開いている場合にのみ利用できます。
「Behave!」は、TOCTOU(Time of check to time of use:権限昇格攻撃)の問題を回避するために外部 DNS 要求を実行しないため、ポートが閉じている場合は IP 解決が行われず、アラートも発生しません。
DNS Rebinding Bypasses(DNS リバインディングバイパス)
「Behave!」は、直接 DNS リクエストを行わず、IP はインターセプトされた応答から取得されます。
つまり、DNS Rebinding のような TOCTOU 攻撃にさらされることはありません。
DNS Rebinding Monitoring(DNS リバインディングの監視)
「Behave!」は、ホスト名が複数の IP で解決されているかどうかを追跡し、パブリック IP とプライベート IP が混在している場合に警告します。