O que é ataque de amplificação de DNS?

O que é ataque de amplificação de DNS?

Amplificação de DNS é um ataque de negação de serviço distribuído (DDoS) , no qual os invasores exploram vulnerabilidades em servidores DNS (Sistema de Nomes de Domínio) para transformar consultas inicialmente pequenas em cargas transmitidas muito maiores, usadas para "derrubar" o servidor da vítima.

A amplificação de DNS é um tipo de ataque de reflexão que manipula DNSs acessíveis publicamente, tornando-os alvos de um grande número de pacotes UDP. Usando uma variedade de técnicas, os criminosos podem “inflar” o tamanho desses pacotes UDP, tornando o ataque tão poderoso que destrói até mesmo a infraestrutura mais robusta da Internet.

Descrição do ataque

A amplificação de DNS, como outros ataques de amplificação, é um tipo de ataque de reflexão. Neste caso, o espelhamento é obtido através da obtenção de uma resposta do resolvedor DNS para um endereço IP falsificado.

Num ataque de amplificação de DNS, o perpetrador envia uma consulta DNS com um endereço IP falsificado (da vítima) para um resolvedor DNS aberto, fazendo com que ele responda a esse endereço com uma resposta DNS. Com muitas consultas falsas sendo enviadas e vários resolvedores de DNS respondendo simultaneamente, a rede da vítima pode facilmente ser “sobrecarregada” pelo número descontrolado de respostas de DNS.

Os contra-ataques são ainda mais perigosos quando amplificados. “Amplificação” aqui se refere à resposta do servidor ser desproporcional à solicitação de pacote original enviada.

Para amplificar um ataque DNS como esse, cada solicitação DNS pode ser enviada usando o protocolo de extensão DNS EDNS0, que permite mensagens DNS grandes, ou usar o recurso criptográfico do DNSSEC (extensão de segurança DNS) para aumentar o tamanho da mensagem. Consultas forjadas do tipo “ANY”, que retornam todas as informações conhecidas sobre a zona DNS em uma única solicitação, também podem ser usadas.

Através desses e de outros métodos, uma mensagem de solicitação de DNS com cerca de 60 bytes de tamanho pode ser configurada para enviar uma mensagem de resposta de mais de 4.000 bytes ao servidor de destino - resultando em um fator de amplificação de 70:primeiro. Isto aumenta significativamente o volume de tráfego recebido pelo servidor de destino e aumenta a taxa de esgotamento dos recursos do servidor.

Além disso, os ataques de amplificação de DNS geralmente encaminham solicitações de DNS por meio de um ou mais botnets aumentando significativamente o tráfego direto para o(s) servidor(es) visado(s) e dificultando o monitoramento do caráter do invasor.

O que é ataque de amplificação de DNS?

A amplificação de DNS é um ataque distribuído de negação de serviço (DDoS)

Métodos para mitigar o impacto dos ataques de amplificação de DNS

As formas comuns de prevenir ou minimizar o impacto dos ataques de amplificação de DNS incluem o reforço da segurança do servidor DNS, o bloqueio de servidores DNS específicos ou todos os servidores de retransmissão recursivos e a limitação de taxa.

No entanto, esses métodos não eliminam as fontes de ataque, nem reduzem a carga da rede e a alternância entre servidores de nomes e servidores recursivos abertos. Além disso, bloquear todo o tráfego de servidores recursivos abertos pode dificultar tentativas legítimas de comunicação DNS. Por exemplo, algumas organizações mantêm servidores de recursão abertos para que os funcionários que trabalham em dispositivos móveis possam resolver problemas a partir de servidores de nomes “confiáveis”. O bloqueio do tráfego desses servidores pode dificultar o seu acesso.

Como prevenir ataques de amplificação de DNS

Então, o que você pode fazer para evitar que sua organização seja vítima de um ataque de amplificação de DNS?

Mantenha o resolvedor privado e protegido

Se você operar seu próprio resolvedor, o uso dele deverá ser limitado aos usuários da sua rede para ajudar a evitar que seu cache seja contaminado por hackers de fora da organização. Não pode ser aberto para usuários externos.

Configure-o para ser o mais seguro possível para proteger contra infecção de cache por malware. As salvaguardas incorporadas ao software DNS que protegem contra infecções de cache incluem a adição de alterações às solicitações enviadas, para dificultar o recebimento de respostas falsas pelos hackers. As maneiras pelas quais isso pode ser feito incluem:

  • Use uma porta de origem aleatória (em vez da porta UDP 53)
  • Randomizar ID da consulta
  • Coloque aleatoriamente letras maiúsculas e minúsculas no nome de domínio de envio para resolução. (Isso ocorre porque o servidor de nomes tratará example.com e ExaMPle.com da mesma forma ao resolver endereços IP, mas responderá usando a mesma ortografia da consulta original).

Gerencie o servidor DNS com segurança

Quando se trata de servidores autorizados, você precisa decidir se deseja hospedá-los você mesmo ou por meio de um provedor de serviços ou registrador de domínio. Um especialista diz: “Ninguém se preocupa mais com a sua segurança do que você, então você mesmo deve hospedá-la e gerenciá-la, se tiver as habilidades para fazê-lo”.

Se você não possui essas habilidades, é claro que é uma boa ideia contratar outra pessoa para fazer isso por você. Não é apenas uma questão de experiência, mas também de escala, porque muitas organizações precisam ter servidores DNS em três ou quatro locais ao redor do mundo.

Deixar um comentário

Como remover o aviso de solicitação de direitos autorais no canto direito da tela do Windows 10

Como remover o aviso de solicitação de direitos autorais no canto direito da tela do Windows 10

Você vê uma notificação de ativação do Windows 10 no canto direito da tela? Este artigo irá orientá-lo sobre como excluir o aviso de solicitação de direitos autorais no Windows 10.

Instruções do AZ sobre como instalar o Windows 10 build 14393.222

Instruções do AZ sobre como instalar o Windows 10 build 14393.222

Recentemente, a Microsoft lançou a atualização cumulativa mais recente para usuários de PC com Windows 10, chamada Build 14393.222. Esta atualização lançada para o Windows 10 corrige principalmente bugs com base no feedback do usuário e melhora a experiência de desempenho do sistema operacional.

Proteja sua rede de computadores com host Bastion em apenas 3 etapas

Proteja sua rede de computadores com host Bastion em apenas 3 etapas

Você tem computadores em sua rede local que precisam de acesso externo? Usar um host bastião como gatekeeper para sua rede pode ser uma boa solução.

3 maneiras de limpar rapidamente todos os logs de eventos no Windows 10

3 maneiras de limpar rapidamente todos os logs de eventos no Windows 10

Às vezes, pode ser necessário excluir logs de eventos antigos de uma só vez. Neste guia, Quantrimang.com mostrará três maneiras de excluir rapidamente todos os logs de eventos no Visualizador de Eventos do Windows 10.

Como criar uma tecla do Windows se o seu teclado não estiver disponível

Como criar uma tecla do Windows se o seu teclado não estiver disponível

Se você preferir usar um teclado clássico antigo, como o IBM Modelo M, que não inclui uma tecla física do Windows, existe um método fácil de adicionar mais, pegando emprestada uma tecla que você não usa com frequência.

Como criar modo de fundo transparente no Windows 10

Como criar modo de fundo transparente no Windows 10

WindowTop é uma ferramenta que tem a capacidade de escurecer todas as janelas de aplicativos e programas em execução em computadores com Windows 10. Ou você pode usar uma interface de fundo escuro no Windows.

Métodos de IP falso ajudam você a acessar anonimamente

Métodos de IP falso ajudam você a acessar anonimamente

Em muitos artigos anteriores, mencionamos que permanecer anônimo online é extremamente importante. Informações privadas vazam todos os anos, tornando a segurança online cada vez mais necessária. Essa também é a razão pela qual devemos usar endereços IP virtuais. Abaixo, aprenderemos sobre métodos para criar IPs falsos!

Como desativar a barra de idiomas na barra de tarefas do Windows 8

Como desativar a barra de idiomas na barra de tarefas do Windows 8

A barra de idiomas do Windows 8 é uma barra de ferramentas de idiomas em miniatura projetada para ser exibida automaticamente na tela da área de trabalho. No entanto, muitas pessoas desejam ocultar esta barra de idiomas na barra de tarefas.

Dicas para otimizar a velocidade da conexão com a Internet da Linksys

Dicas para otimizar a velocidade da conexão com a Internet da Linksys

Maximizar a velocidade da Internet é essencial para otimizar sua conexão de rede. Você pode ter uma ótima experiência de entretenimento e trabalho usando computadores, TVs com Internet, consoles de jogos, etc.

Como configurar WEP, WPA, WPA2 para roteador Linksys

Como configurar WEP, WPA, WPA2 para roteador Linksys

A conectividade sem fio é uma necessidade hoje e por isso a segurança sem fio é essencial para garantir a segurança da sua rede interna.