ARK. 1Słownik pojęćSieć i infrastruktura obronna

DNS cache poisoning

Wstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.

TAB. 1Nazwapo angielsku
Po angielskuDNS cache poisoning
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzatruwanie pamięci podręcznej DNS · zatruwanie cache'u DNS · zatrucie DNS
Odmianaten DNS cache poisoning, tego DNS cache poisoningu (w praktyce najczęściej nieodmiennie: „atak typu cache poisoning"); polski opis: to zatrucie / zatruwanie pamięci podręcznej DNS, tego zatrucia; ten cache, tego cache'u, o cache'u (apostrof obowiązkowy — wymowa [kesz], nieme -e)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowanazwa wektora po angielsku — „Cache poisoning" jako pozycja na liście trzech sposobów ataku na DNS, z polskim OPISEM po myślniku („zatruwanie pamięci cache rekursywnych serwerów DNS"); w innym tekście tylko czasownikowo: „zwykłe zatrucie części DNS-u" (niebezpiecznik.pl). U sekuraka fraza „cache poisoning" występuje w kontekście webowym (web cache poisoning), a wyszukiwarka dla „zatruwanie" zwraca głównie SEO poisoning — brak polskiej nazwy dla wariantu DNS (sprawdzone 2026-09-08)
TAB. 3Źródła2
FormaCytatSkąd
ENataki na DNS-y, które można przeprowadzić na 3 sposoby: Cache poisoning – zatruwanie pamięci cache rekursywnych serwerów DNS; włamanie na serwer DNS i zmiana strefy; włamanie na konto registrara i zmiana rekordu NSniebezpiecznik.pl
PLwszystko wskazuje zwykłe zatrucie części DNS-uniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
DDoSdistributed denial of service (DDoS)Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości.
DLP (ochrona przed wyciekiem danych)data loss prevention (DLP)Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi.
DMZdemilitarized zone (DMZ)Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.
DNSSECDNSSECRozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań.
DPI (deep packet inspection)deep packet inspection (DPI)Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu.
evil twin (podstawiona sieć Wi-Fi)evil twin / rogue access point (podstawiona sieć Wi-Fi)Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania.

Cały słownik →

Nasłuch 24/7