272
переполнение длины DNS;
передачи зон DNS.
Атаки типа переполнения имен узлов DNS и переполнения имен DNS
представляют собой DoS-атаки. DoS-атаки DNS отличаются по размеру от DNS-
запроса и от DNS-ответа, в которых вся пропускная способность сети
занимается поддельными DNS-запросами. Для увеличения DNS-трафика
атакующий использует DNS-серверы в качестве «усилителей».
Атакующий начинает посылать на каждый DNS-сервер небольшие DNS-
запросы, которые содержат поддельный IP-адрес потенциальной «жертвы».
Ответы, возвращаемые на небольшие запросы, довольно большие, поэтому,
если одновременно имеется много возвращаемых ответов, канал связи
перегружается и имеет место отказ от обслуживания (DoS-атака).
Одно из решений этой проблемы состоит в том, что администратор
должен конфигурировать DNS-серверы так, чтобы они при получении DNS-
запроса от подозрительного или неожиданного источника отвечали
отрицательным ответом (refused response), который намного меньше, чем
ответ утвердительный.
Достарыңызбен бөлісу: