DNS Rebinding (перепривязка DNS) — это техника атаки, которая позволяет злоумышленнику манипулировать разрешением доменных имен с целью обойти межсайтовое ограничение доступа (Same-Origin Policy, SOP), применяемую браузерами.
Суть атаки заключается в следующем: злоумышленник регистрирует доменное имя и настраивает DNS-сервер, который сначала возвращает один IP-адрес, принадлежащий серверу хакера, а затем изменяет домен на IP-адрес внутренней сети жертвы (например, локальный адрес маршрутизатора). Это позволяет киберпреступнику отправлять вредоносные запросы к внутренним ресурсам жертвы от имени доверенного домена, обходя ограничения безопасности.