Тут ребятки воскресили атаку на DNS-кэш, которую уже лет двадцать как все закопали. В этот раз провинилось расширение ECS(EDNS Client Subnet, а то вдруг вы вообще не слышали про такое), в котором выстрелила некорректная реализация проверки целостности данных. Атакующий спамит резолвер запросами о поддельных подсетях, резолвер с честным лицом отправляет их дальше, что стремительно приближает вероятность коллизии хэша.

https://www.youtube.com/watch?v=oL12AWOwGRk