Я задаю этот вопрос как программное обеспечение (а также потому, что в прошлом здесь было несколько вопросов DNSSEC).
http://en.Wikipedia.org/wiki/DNS_cache_poisoning#Prevention_and_mitigation
Я видел это в Википедии и задавался вопросом, может ли кто-нибудь объяснить это мне:
«Как указывалось выше, рандомизация портов источника для DNS-запросов в сочетании с использованием криптографически безопасных случайных чисел для выбора как исходного порта, так и 16-битного криптографического одноразового номера, может значительно снизить вероятность успешных атак на гонки DNS»
Я не понимаю, как рандомизация портов предотвратит атаки отравления DNS на стороне клиента? Или это относится только к DNS-серверу? Может ли такая же рандомизация портов использоваться на стороне клиента?