Langsung ke konten

Arsip

SSRF

1 artikel
Keamanan Siber 20 Sep 2026 7 min read

DNS Rebinding Mengubah Validasi Nama Menjadi Risiko Saat Koneksi Dibuka

DNS Rebinding Mengubah Validasi Nama Menjadi Risiko Saat Koneksi Dibuka Fitur HTTP outbound dapat terlihat aman setelah menolak alamat IP loopback dan private yang ditulis secara langsung. Service mem-parsing URL dari user, me-resolve hostname, memeriksa alamat hasil resolusi terhadap allowlist, lalu membiarkan HTTP client membuka koneksi. Urutan tersebut memiliki celah. Keputusan policy berlaku pada alamat yang terlihat pada satu waktu, sedangkan koneksi jaringan dapat melakukan lookup DNS lain beberapa saat kemudian. Jika hostname dikendalikan attacker, jawaban DNS dapat berubah di antara kedua tahap itu. Nama yang sudah divalidasi tetap sama, tetapi alamat tujuan berubah.