[DNS Cache Poisoning Like it's 2006] — USENIX Security 2026Ben-Simhon & KleinBackgroundDNS response가 accept되려면 source IP, destination port(질의 시 쓴 UDP port), TXID, 그 외 필드가 모두 맞아야 함. 결국 공격자가 뚫어야 하는 건 UDP port 16bit + TXID 16bit, 총 32bit. 2006년 Klein이 BIND의 PRNG로 TXID를 예측(당시 port는 고정),2008년 Kaminsky는 TXID를 brute force하며 NS delegation을 공격.이후 brute force를 막기 위해선 TXID로는 부족하다는 의견이 나오면서 port도 같이 randomi..