DNS放大攻击
DNS 放大攻击DNS 的基本原理:DNS 是域名系统(domain name system )的缩写,DNS 服务器是域名管理系统,他的作用是把域名转换成网络中计算机可识别的IP 。DNS 放大攻击
DNS 放大攻击
DNS 的基本原理:
DNS 是域名系统(domain name system )的缩写,DNS 服务器是域名管理系统,他的作用是把域名转换成网络中计算机可识别的IP 。
DNS 放大攻击的基本原理:
DNS 放大攻击时一种新型的拒绝服务攻击,攻击者利用僵尸网络中大量的被控主机,伪装成被攻击主机,在特定时间点连续向多个允许递归查询的DNS 服务器发送大量DNS 服务请求,迫使其提供应答服务,经DNS 服务器放大后的大量应答数据发送到被攻击主机,形成攻击流量,导致其无法提供正常服务甚至瘫痪。
DNS 放大攻击的特性:
①充分利用了DNS 服务器的特性,作为黑客的“攻击放大器”。 ②攻击流量大。2005年之前,攻击者能向DNS 服务器发出60个字节查询请求,返回512个字节的响应。现在通过攻击可产生100G/S回应,这是非常致命的。
③可依靠僵尸网络发布攻击,形成极大的攻击流量,本身具有隐藏性。