Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
DNS Amplification — метод відбитої DDoS-атаки, за якого невеликі DNS-запити з підміненою адресою жертви спричиняють значно більші відповіді в її бік.
Атака використовує довіру до DNS, кешування або невідповідність розмірів запитів і відповідей. Захист потребує не одного налаштування, а поєднання DNSSEC-валідації, обмеження відкритої рекурсії, фільтрації підроблених адрес і стійкої інфраструктури.
DNS Amplification — метод відбитої DDoS-атаки, за якого невеликі DNS-запити з підміненою адресою жертви спричиняють значно більші відповіді в її бік.
Зловмисник намагається підмінити DNS-відповідь, заповнити кеш хибними даними або використати DNS-сервери для посилення трафіку до жертви. Конкретна техніка залежить від типу атаки.
Вимкніть відкриту рекурсію, оновлюйте DNS-сервер, увімкніть DNSSEC-валідацію там, де вона доречна, обмежте відповіді й запити, використовуйте фільтрацію вихідних адрес і моніторинг аномального трафіку.