Técnica que incrusta otros datos en el tráfico DNS para usarlo indebidamente como canal de comunicación.
Técnica que incrusta datos arbitrarios en los campos de las consultas y respuestas DNS, usándolos indebidamente como canal de comunicación, por ejemplo para la exfiltración de datos. Como muchos cortafuegos permiten el tráfico DNS (puerto 53) sin condiciones, esta técnica suele colarse incluso cuando cualquier otro canal está bloqueado -- la detección normalmente se basa en detectar anomalías estadísticas en la frecuencia de las consultas o en los nombres de dominio.
© 2026 ITBGM