- 대규모 자원 명칭 부여 / 분산화
- 트래픽 부하 분산 효과
- 하나의 도메인 네임 -> 여러 개의 IP Address
- DNS 질의 / 응답을 위한 사용 포트
- 53번 포트
- UDP
- 동일 쿼리 질문 확률 높음
- 도메인 네임 -> 캐시 저장
- 로컬 저장 정보로 신속 응답
- Internet Service Provider(ISP) 자체적 DNS서버 운영
- 다른 DNS에서 정보를 캐시함
- 개인 사용자 공유기
- ISP의 DNS 정보 캐시-> DNS 서버 역할
- 자주 사용하는 도메인 네임의 IP Address 공유기 메모리에 캐시 저장 -> 바로 응답
- 이전 접속 정보-> 반복 질의 X, 빠른 접속
- 서버 리스트 노출
- DNS 소프트웨어 취약점
- 버전 정보 노출
- 관리자 계정/메일 취약
- DDoS Attack 취약
- 캐시에 포이즈닝을 심어 공격 취약점을 유발하는 방식
- DNS 서버 캐시 메모리에 가짜 데이터 저장
-> 쿼리 정보 변조/위조 공격으로 사용 유도