dns放大攻击

与其他放大相同,DNS放大是一种反射攻。在种情况下,反射是通一个DNS解析器诱发一个响到一个虚假的IP地址上。 DNS 放大攻,攻者将一个造的IP地址送到一个开放的DNS解析器中,促使它使用DNS回复地址。无数的查询送出去,并且有若干DNS解析器同回复,受害者的网很容易被大量的DNS所淹没。放大是指诱发一个与其送的原始包求不成比例的服器响

防止或DNS放大攻影响的常用方法包括:加DNS器安全、阻止特定的DNS器或所有开放的循器及速率限制。 但是,些方法不能从根本上消除攻源, 也不能减少域名服器和开放式递归务器之间的网络负载和切换负载。IncapsulaDDoS 解决方案充分利用Anycast平衡高性能洗器在全球网的攻击负载,在些服器上流量行深度包检测 (DIP)DDoS流量。 此服够实现按需超量配置和几乎无限的可展性,可以理甚至最大容量的攻 此外,可通过边界网关协议声明(BGP),即在任何网础设施的外部署Incapsula DDoS防御机制,使 Incapsula 所有入流量的接收者。 一旦部署成功,Incapsula的代理位置可确保DDoS 流量被过滤在客之外,而所有清流量一个安全的GRE通道被转发至其最目的地。

 

猜你喜欢

转载自blog.csdn.net/JPshangdexiaofeixia/article/details/82624401