DNSキャッシュポイズニング
成功する条件
①偽のDNS応答がDNS権威サーバーの正規のDNS応答よりも早くDNSキャッシュサーバーに送信すること
②DNSキャッシュサーバが正規の権威DNSサーバーにDNS要求した時に、使用したIPアドレスとポート番号、DNSヘッダの識別しが一致すること
リゾルバと権威サーバの通信がUDPであり、接続確認(ハンドシェイク)がないため、なりすましがしやすい
IPスプーフィング
③キャッシュさせたい内容がDNSキャッシュサーバのキャッシュに存在しない、キャッシュの有効期限が切れていること