ARK. 1Słownik pojęćSieć i infrastruktura obronna
DNS cache poisoning
Wstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.
TAB. 1Nazwapo angielsku
| Po angielsku | DNS cache poisoning |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | zatruwanie pamięci podręcznej DNS · zatruwanie cache'u DNS · zatrucie DNS |
| Odmiana | ten DNS cache poisoning, tego DNS cache poisoningu (w praktyce najczęściej nieodmiennie: „atak typu cache poisoning"); polski opis: to zatrucie / zatruwanie pamięci podręcznej DNS, tego zatrucia; ten cache, tego cache'u, o cache'u (apostrof obowiązkowy — wymowa [kesz], nieme -e) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | nazwa wektora po angielsku — „Cache poisoning" jako pozycja na liście trzech sposobów ataku na DNS, z polskim OPISEM po myślniku („zatruwanie pamięci cache rekursywnych serwerów DNS"); w innym tekście tylko czasownikowo: „zwykłe zatrucie części DNS-u" (niebezpiecznik.pl). U sekuraka fraza „cache poisoning" występuje w kontekście webowym (web cache poisoning), a wyszukiwarka dla „zatruwanie" zwraca głównie SEO poisoning — brak polskiej nazwy dla wariantu DNS (sprawdzone 2026-09-08) |
|---|
TAB. 3Źródła2
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „ataki na DNS-y, które można przeprowadzić na 3 sposoby: Cache poisoning – zatruwanie pamięci cache rekursywnych serwerów DNS; włamanie na serwer DNS i zmiana strefy; włamanie na konto registrara i zmiana rekordu NS” | niebezpiecznik.pl |
| PL | „wszystko wskazuje zwykłe zatrucie części DNS-u” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| DDoS | distributed denial of service (DDoS) | Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości. |
| DLP (ochrona przed wyciekiem danych) | data loss prevention (DLP) | Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi. |
| DMZ | demilitarized zone (DMZ) | Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych. |
| DNSSEC | DNSSEC | Rozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań. |
| DPI (deep packet inspection) | deep packet inspection (DPI) | Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu. |
| evil twin (podstawiona sieć Wi-Fi) | evil twin / rogue access point (podstawiona sieć Wi-Fi) | Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania. |