关于冰盾 | 使用条款 | 网站地图
 
UDP DNS Query Flood攻击原理与防护
UDP DNS Query Flood攻击原理与防护
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-17
 

UDP DNS Query Flood攻击实质上是UDP Flood的一种,但是由于DNS服务器的不可替代的关键作用,一旦服务器瘫痪,影响一般都很大。

UDP DNS Query Flood攻击采用的方法是向被攻击的服务器发送大量的域名解析请求,通常请求解析的域名是随机生成或者是网络世界上根本不存在的域名,被攻击的DNS 服务器在接收到域名解析请求的时候首先会在服务器上查找是否有对应的缓存,如果查找不到并且该域名无法直接由服务器解析的时候,DNS 服务器会向其上层DNS服务器递归查询域名信息。域名解析的过程给服务器带来了很大的负载,每秒钟域名解析请求超过一定的数量就会造成DNS服务器解析域名超时。

根据微软的统计数据,一台DNS服务器所能承受的动态域名查询的上限是每秒钟9000个请求。而我们知道,在一台P3的PC机上可以轻易地构造出每秒钟几万个域名解析请求,足以使一台硬件配置极高的DNS服务器瘫痪,由此可见DNS 服务器的脆弱性。同时需要注意的是,蠕虫扩散也会带来大量的域名解析请求。

UDP DNS Query Flood防护

在UDP Flood的基础上对 UDP DNS Query Flood 攻击进行防护

根据域名 IP 自学习结果主动回应,减轻服务器负载(使用 DNS Cache)

对突然发起大量频度较低的域名解析请求的源 IP 地址进行带宽限制? 在攻击发生时降低很少发起域名解析请求的源 IP 地址的优先级

限制每个源 IP 地址每秒的域名解析请求次数

 

 
最新内容:
DDoS攻防简明Q&A[2014-11-17]
了解DDoS攻击技术的方法[2014-11-17]
HTTP Get攻击原理与防护[2014-11-17]
ACK Flood攻击原理与防护[2014-11-17]
DDOS攻击原理及攻击效果详解[2014-11-17]
Windows下SYN攻击的防护[2014-11-17]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195