Wij gebruiken cookies om het gebruik van de website te analyseren en het gebruiksgemak te verbeteren. Lees meer over cookies.

Terug naar overzicht

DNS Spoofing

Wat is DNS spoofing?

DNS spoofing is een cyberaanval waarbij criminelen valse informatie injecteren in een DNS-server, waardoor gebruikers ongemerkt naar een nagemaakte, kwaadaardige website worden geleid in plaats van naar de website die ze eigenlijk wilden bezoeken. Deze techniek wordt ook wel DNS cache poisoning genoemd.

Hoe werkt DNS spoofing?

DNS is het systeem dat domeinnamen zoals "cybercloud.cc" vertaalt naar IP-adressen. Het probleem is dat DNS van origine geen manier heeft om te controleren of een antwoord echt van de juiste server komt. Er is geen authenticatie ingebouwd en het protocol steunt op UDP, een simpel netwerkprotocol zonder handshake of beveiligingscontroles.

Bij een klassieke aanval, ook wel de Kaminsky-aanval genoemd, overspoelt een hacker de DNS-resolver met valse antwoorden op alle mogelijke poorten en met alle mogelijke transactienummers. Als de aanvaller sneller is dan de echte, gezaghebbende server, accepteert het systeem het valse antwoord. Vanaf dat moment stuurt de DNS-server iedereen die de website opzoekt door naar het adres van de aanvaller.

Waarom is DNS spoofing zo'n groot risico?

DNS vormt de basis van vrijwel al het internetverkeer. Als een aanvaller hier controle over krijgt, kan de impact enorm zijn, veel groter dan bij het aanvallen van één enkele applicatie. Bovendien is het lastig te ontdekken: vaak zie je alleen een onverklaarbare daling in websiteverkeer of ongewone veranderingen in DNS-activiteit.

Uit cijfers van Proofpoint blijkt dat DNS-hijacking in 2024 betrokken was bij bijna 30% van de phishing-incidenten bij kleine bedrijven. Ook op statelijk niveau wordt de techniek ingezet: de actor Muddling Meerkat gebruikte in 2024 DNS-spoofingtechnieken voor wereldwijde spionage-operaties.

Waarschuwingssignalen

  • Onverwachte redirects naar een andere website dan verwacht
  • Browserwaarschuwingen over een ongeldig SSL/TLS-certificaat
  • Plotselinge, onverklaarbare daling in websiteverkeer
  • Grote afwijkingen in DNS-activiteit van je domein

Hoe bescherm je jouw organisatie?

De belangrijkste verdediging tegen DNS spoofing is versleuteling van DNS-verkeer, bijvoorbeeld via DNS over HTTPS (DoH) of TLS. Dit zorgt ervoor dat DNS-antwoorden niet zomaar onderschept of vervalst kunnen worden. Daarnaast is het slim om regelmatig te controleren of je systemen kwetsbaar zijn voor dit soort aanvallen, bijvoorbeeld met een black box pentest, waarbij een ethisch hacker jouw netwerk test zoals een echte aanvaller dat zou doen.

"Zorg dat je DNS-verkeer versleuteld is en monitor structureel op afwijkingen. Wacht niet tot klanten klagen over een verdachte website, dan ben je vaak al te laat."

Arno - Directeur van Cyber Cloud

DNS spoofing blijft een aantrekkelijke aanvalsmethode omdat het protocol van nature onveilig is en de impact groot kan zijn. Door versleuteling toe te passen en regelmatig te testen op kwetsbaarheden, verklein je het risico aanzienlijk. Wil je weten hoe kwetsbaar jouw netwerk is voor DNS-aanvallen? Bekijk de mogelijkheden voor een penetratietest bij Cyber Cloud en ontdek waar je systemen versterkt kunnen worden.

Onze klanten
ctp-eu
dhl
schipper
oaz
vtm
mxmendix
OHH_logo_rgb_white
hbmmachines
montalogo_wit