El proceso de traducción de un nombre de dominio a una dirección IP se
denomina resolución del DNS. Cuando alguien ingresa un nombre de dominio, como
www.verisign.com, en un navegador de internet, el navegador se comunica con un
servidor de nombres para obtener la dirección IP correspondiente. Existen dos
tipos de servidores de nombres: los servidores de nombres autorizados, que
almacenan información completa acerca de una zona, y los servidores de nombres
recursivos, que responden consultas al DNS para usuarios de internet y
almacenan los resultados de las respuestas del DNS durante un período
determinado. Cuando un servidor de nombres recursivo recibe una respuesta, la
copia al caché (la almacena) para acelerar las consultas subsiguientes. Al
copiar al caché, reduce el número necesario de solicitudes de información, pero
es susceptible a ataques de intermediarios.
Como consecuencia de estos ataques, los criminales informáticos pueden:
·
Apropiarse de correos electrónicos.
·
Intervenir comunicaciones de voz sobre IP (VoIP).
·
Suplantar sitios web.
