Apakah serangan Penguatan DNS?

Apakah serangan Penguatan DNS?

Penguatan DNS ialah serangan Penafian Perkhidmatan (DDoS) Teragih , di mana penyerang mengeksploitasi kelemahan dalam pelayan DNS (Sistem Nama Domain) untuk menukar pertanyaan kecil pada mulanya kepada muatan yang lebih besar dan dihantar. digunakan untuk "mengalih keluar" pelayan mangsa.

Penguatan DNS ialah sejenis serangan refleksi yang memanipulasi DNS yang boleh diakses secara umum, menjadikannya sasaran untuk sejumlah besar paket UDP. Menggunakan pelbagai teknik, pelaku boleh "mengembang" saiz paket UDP ini, menjadikan serangan itu begitu kuat sehingga memusnahkan walaupun infrastruktur Internet yang paling teguh.

Penerangan mengenai serangan

Penguatan DNS, seperti serangan penguatan lain, adalah sejenis serangan pantulan. Dalam kes ini, pencerminan dicapai dengan mendapatkan respons daripada penyelesai DNS kepada alamat IP palsu.

Dalam serangan Penguatan DNS, pelaku menghantar pertanyaan DNS dengan alamat IP palsu (mangsa) kepada penyelesai DNS terbuka, menyebabkan ia bertindak balas kepada alamat tersebut dengan respons DNS. Dengan banyak pertanyaan palsu dihantar dan dengan beberapa penyelesai DNS membalas semula secara serentak, rangkaian mangsa dengan mudah boleh "terharu" oleh bilangan respons DNS yang tidak terkawal.

Serangan balas adalah lebih berbahaya apabila dikuatkan. "Penguatan" di sini merujuk kepada respons pelayan yang tidak seimbang dengan permintaan paket asal yang dihantar.

Untuk menguatkan serangan DNS seperti ini, setiap permintaan DNS boleh dihantar menggunakan protokol sambungan DNS EDNS0, yang membenarkan mesej DNS yang besar, atau menggunakan ciri kriptografi DNSSEC (sambungan keselamatan DNS) untuk meningkatkan saiz. mesej. mesej. Pertanyaan palsu jenis "APA," yang mengembalikan semua maklumat yang diketahui tentang zon DNS dalam satu permintaan, juga boleh digunakan.

Melalui kaedah ini dan kaedah lain, mesej permintaan DNS bersaiz kira-kira 60 bait boleh dikonfigurasikan untuk menghantar mesej respons melebihi 4000 bait ke pelayan destinasi - menghasilkan faktor penguatan 70 :first. Ini dengan ketara meningkatkan volum trafik yang diterima oleh pelayan sasaran dan meningkatkan kadar sumber pelayan tersebut habis.

Tambahan pula, serangan Penguatan DNS sering memajukan permintaan DNS melalui satu atau lebih botnet - meningkatkan trafik terus ke pelayan yang disasarkan dengan ketara dan menyukarkan untuk memantau Watak penyerang adalah lebih sukar.

Apakah serangan Penguatan DNS?

Penguatan DNS ialah serangan Penafian Perkhidmatan (DDoS) Teragih

Kaedah untuk mengurangkan kesan serangan Penguatan DNS

Cara biasa untuk mencegah atau meminimumkan kesan serangan Penguatan DNS termasuk mengetatkan keselamatan pelayan DNS, menyekat pelayan DNS tertentu atau semua pelayan geganti rekursif dan mengehadkan kadar.

Walau bagaimanapun, kaedah ini tidak menghapuskan sumber serangan, dan juga tidak mengurangkan beban rangkaian dan bertukar antara pelayan nama dan pelayan rekursif terbuka. Selain itu, menyekat semua trafik daripada pelayan rekursif terbuka mungkin menghalang percubaan komunikasi DNS yang sah. Sebagai contoh, sesetengah organisasi mengekalkan pelayan rekursi terbuka supaya pekerja yang bekerja pada peranti mudah alih boleh menyelesaikan daripada pelayan nama "dipercayai". Menyekat trafik daripada pelayan ini mungkin menghalang akses mereka.

Bagaimana untuk mengelakkan serangan Penguatan DNS

Jadi apakah yang boleh anda lakukan untuk mengelakkan organisasi anda daripada menjadi mangsa serangan Penguatan DNS?

Pastikan penyelesai peribadi dan dilindungi

Jika anda mengendalikan penyelesai anda sendiri, penggunaan penyelesai itu hendaklah dihadkan kepada pengguna pada rangkaian anda untuk membantu menghalang cachenya daripada dicemari oleh penggodam di luar organisasi. Ia tidak boleh dibuka kepada pengguna luar.

Konfigurasikan ia seaman mungkin untuk melindungi daripada jangkitan cache oleh perisian hasad. Perlindungan terbina dalam perisian DNS yang melindungi daripada jangkitan cache termasuk menambahkan perubahan pada permintaan keluar, untuk menyukarkan penggodam menerima respons palsu. Cara-cara ini boleh dilakukan termasuk:

  • Gunakan port sumber rawak (bukan port UDP 53)
  • Rawak ID pertanyaan
  • Letakkan huruf besar dan huruf kecil secara rawak dalam nama domain penghantaran untuk resolusi. (Itu kerana pelayan nama akan menganggap example.com dan ExaMPle.com sama apabila menyelesaikan alamat IP, tetapi ia akan bertindak balas menggunakan ejaan yang sama seperti pertanyaan asal).

Urus pelayan DNS dengan selamat

Apabila ia berkaitan dengan pelayan berwibawa, anda perlu memutuskan sama ada untuk mengehoskannya sendiri atau melakukannya melalui pembekal perkhidmatan atau pendaftar domain. Seorang pakar berkata: "Tiada sesiapa yang mengambil berat tentang keselamatan anda lebih daripada anda, jadi anda harus menjadi tuan rumah dan menguruskannya sendiri, jika anda mempunyai kemahiran untuk berbuat demikian."

Jika anda tidak mempunyai kemahiran tersebut, sudah tentu adalah idea yang baik untuk meminta orang lain melakukannya untuk anda. Ia bukan sahaja soal kepakaran tetapi juga skala kerana banyak organisasi perlu mempunyai pelayan DNS di tiga atau empat tempat di seluruh dunia.

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.