ddos 攻击 值 DNS Query Flood

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ddos 攻击 值 DNS Query Flood相关的知识,希望对你有一定的参考价值。

作为互联网最基础、最核心的服务,DNS自然也是DDoS攻击的重要目标之一。打垮DNS服务能够间接打垮一家公司的全部业务,或者打垮一个地区的网络服务。前些时候风头正盛的黑客组织anonymous也曾经宣布要攻击全球互联网的13台根DNS服务器,不过最终没有得手。

UDP攻击是最容易发起海量流量的攻击手段,而且源IP随机伪造难以追查。但过滤比较容易,因为大多数IP并不提供UDP服务,直接丢弃UDP流量即可。所以现在纯粹的UDP流量攻击比较少见了,取而代之的是UDP协议承载的DNS Query Flood攻击。简单地说,越上层协议上发动的DDoS攻击越难以防御,因为协议越上层,与业务关联越大,防御系统面临的情况越复杂

  DNS Query Flood就是攻击者操纵大量傀儡机器,对目标发起海量的域名查询请求。为了防止基于ACL的过滤,必须提高数据包的随机性。常用的做法是UDP层随机伪造源IP地址、随机伪造源端口等参数。在DNS协议层,随机伪造查询ID以及待解析域名。随机伪造待解析域名除了防止过滤外,还可以降低命中DNS缓存的可能性,尽可能多地消耗DNS服务器的CPU资源。


php初学者-千锋php课程笔记


以上是关于ddos 攻击 值 DNS Query Flood的主要内容,如果未能解决你的问题,请参考以下文章

DDoS防御|从“Memcached反射攻击”剖析DDoS攻防领域的“道法术”

如何防范tcp syn flood 攻击

iptables防DDOS攻击和CC攻击设置

iptables防DDOS攻击和CC攻击配置

DDoS防火墙

DDoS防火墙