Falhas do tipo CWE-350
26 resultadosConfiança em DNS Reverso para Decisão de Segurança
Quando um software toma decisões críticas de segurança (autenticação, autorização, acesso a recursos) baseando-se apenas em um lookup DNS reverso (rDNS), está vulnerável: um atacante que controla o DNS ou faz spoofing pode fazer com que um endereço IP aponte para um hostname confiável e ganhar acesso indevido. DNS reverso é facilmente falsificável e não valida a identidade real da origem.
Um servidor de aplicação verifica se um cliente é confiável fazendo rDNS do IP origem: se o lookup retorna 'servidor-interno.corp.local', ele libera acesso administrativo. Um atacante na rede compromete o servidor DNS corporativo e aponta seu próprio IP para 'servidor-interno.corp.local' — e consegue acesso.
Use autenticação criptográfica (certificados TLS, chaves públicas, tokens) em vez de confiar em DNS reverso. Se precisar validar hostname, faça lookup direto (A/AAAA) e compare com o IP da conexão, sempre com cifra forte e validação de certificado na camada de transporte.