Metod
Passiv DNS (pDNS & Historisk domändata)
System som samlar in och lagrar historiska DNS-upplösningar för att kartlägga domäners tidigare IP-adresser och infrastruktur.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av Passiv DNS (pDNS & Historisk domändata) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
DNS Sensor Networks - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📚 Källor & Fördjupning
🏛️ IETF / RFC
RFC 793 / IETF: Transmission Control Protocol & Network Trace Analysis
Läs specifikation →
🏛️ Wireshark Foundation
Wireshark User Guide: Network Protocol Dissection & Forensic Triage
Läs specifikation →
🏛️ CISA
CISA Cybersecurity Advisory: Threat Hunting in Network Telemetry
Läs specifikation →