AWS Route 53 Resolver: DNS Attack Paths and Hardening Guide
AWS Route 53 Resolver is often misconfigured to allow unrestricted inbound and outbound query forwarding across VPCs and accounts. This creates attack paths for DNS-based data exfiltration, C2 tunnelling, and cross-account reconnaissance that bypass security group controls. Covers misconfiguration patterns, attack chains, CLI detection, and hardening.