Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
DNS DDOS — розподілена атака відмови в обслуговуванні, що перевантажує DNS-інфраструктуру трафіком або ресурсомісткими запитами й порушує розв'язання імен.
Атака використовує довіру до DNS, кешування або невідповідність розмірів запитів і відповідей. Захист потребує не одного налаштування, а поєднання DNSSEC-валідації, обмеження відкритої рекурсії, фільтрації підроблених адрес і стійкої інфраструктури.
DNS DDOS — розподілена атака відмови в обслуговуванні, що перевантажує DNS-інфраструктуру трафіком або ресурсомісткими запитами й порушує розв'язання імен.
Зловмисник намагається підмінити DNS-відповідь, заповнити кеш хибними даними або використати DNS-сервери для посилення трафіку до жертви. Конкретна техніка залежить від типу атаки.
Вимкніть відкриту рекурсію, оновлюйте DNS-сервер, увімкніть DNSSEC-валідацію там, де вона доречна, обмежте відповіді й запити, використовуйте фільтрацію вихідних адрес і моніторинг аномального трафіку.