什么是DNS放大攻击?

2020 年 7 月, FBI 发表声明 警告美国的域名系统 (DNS) 放大攻击有所增加。具体而言,该报告指出,自 2020 年 2 月以来,FBI 发现这些威胁的部署明显增加。其中一次此类攻击(被记录为历史上最大的 DDoS 攻击)甚至影响了亚马逊的网络服务,峰值达到每秒 2.3 TB .

什么是DNS放大攻击?

不幸的是,DNS 放大攻击似乎不会很快消失。因此,所有组织和企业主都应针对这种网络威胁采取额外的预防措施,以降低成为网络威胁受害者的风险。

DNS 放大攻击的工作原理

具体来说,DNS 放大攻击是一种 分布式拒绝服务 (DDoS) 攻击 ,它利用域名系统 (DNS) 服务器中的已知漏洞来放大其影响。通过操纵这些公共域名系统,攻击者有可能使用虚假 IP 地址向受害者发起大量请求。黑客利用僵尸网络最大限度地发挥对目标的影响并 使其更难识别攻击源的情况也并不少见 。

如何保护自己免受 DNS 放大攻击

不幸的是,没有万无一失的方法可以避免成为此类网络威胁的受害者。从针对亚马逊的成功 DNS 放大攻击中可以看出,如果攻击足够大,即使是网络上一些最大和最安全的服务也可以被删除。

什么是DNS放大攻击?

尽管如此,您仍然可以采取一些措施来降低风险并使您的网站成为不太理想的目标。首先是最大限度地提高 DNS 服务器的安全性并阻止特定的 DNS 服务器以保护它们免受这些放大攻击。一些组织还成功地将其本地 DNS 服务器配置为 仅 处理来自组织内部的流量请求。

但是,在更改 DNS 设置时,重要的是要避免进行可能干扰合法流量的更改。这是网站所有者在试图保护自己免受 DNS 放大攻击时面临的最大挑战之一。

文章链接: https://www.mfisp.com/9231.html

文章标题:什么是DNS放大攻击?

文章版权:梦飞科技所发布的内容,部分为原创文章,转载请注明来源,网络转载文章如有侵权请联系我们!

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
IDC云库

什么是间谍软件?如何防止设备上的间谍软件

2022-8-19 11:40:09

IDC云库

云计算的简单定义,以及为什么您的企业需要云计算?

2022-8-19 12:05:33

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
客户经理
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索

梦飞科技 - 最新云主机促销服务器租用优惠