מקור: SANS Internet Storm Center

חוקרי אבטחה מ-SANS Internet Storm Center מדווחים כי תוקפים המנסים לנצל פגיעויות מסוג SSRF נגד שירותי מטא-דאטה בענן, עוברים להשתמש בשמות מתחם (Hostnames) במקום בכתובות IP ישירות כדי לעקוף מנגנוני סינון ורשימות חסימה. התוקפים נעזרים בשירותים דוגמת 1u.ms המאפשרים יצירה דינמית של כתובות המפנות לכתובת המטרה, כגון 169.254.169.254, תוך שימוש בשיטות ערפול שונות. המומחים מדגישים כי חסימה מבוססת IP אינה פתרון אפקטיבי וממליצים לארגונים לבחון את יומני ה-DNS שלהם כדי לאתר פניות לשמות מתחם המפוענחים לכתובות IP רגישות, ובכך לזהות ניסיונות תקיפה המנצלים שיטות אלו לעקיפת הגנות קיימות ברשת.
