Нет аккаунта? Зарегистрируйтесь
Если вы уже зарегистрированы, авторизуйтесь
DNS DDOS — распределённая атака отказа в обслуживании, перегружающая DNS-инфраструктуру трафиком или ресурсоёмкими запросами и нарушающая разрешение имён.
Атака использует доверие к DNS, кэширование или несоответствие размеров запросов и ответов. Защита требует не одной настройки, а сочетания DNSSEC-валидации, ограничения открытой рекурсии, фильтрации поддельных адресов и устойчивой инфраструктуры.
DNS DDOS — распределённая атака отказа в обслуживании, перегружающая DNS-инфраструктуру трафиком или ресурсоёмкими запросами и нарушающая разрешение имён.
Злоумышленник пытается подменить DNS-ответ, заполнить кэш ложными данными либо использовать DNS-серверы для усиления трафика к жертве. Конкретная техника зависит от типа атаки.
Отключите открытую рекурсию, обновляйте DNS-сервер, включите DNSSEC-валидацию там, где она применима, ограничьте ответы и запросы, используйте фильтрацию исходящих адресов и мониторинг аномального трафика.