Cloudflare:什么是 DNS 洪水?

來源: Cloudflare
作者:Cloudflare
時(shí)間:2021-03-09
18139
域名系統(tǒng) (DNS) 服務(wù)器是 Internet 的“電話簿”;它們是 Internet 設(shè)備查找特定 Web 服務(wù)器以訪問 Internet 內(nèi)容的途徑。DNS 洪水是分布式拒絕服務(wù)攻擊 (DDoS) 的一種,攻擊者對(duì)特定域的 DNS 服務(wù)器發(fā)起流量洪水,以圖破壞該域的 DNS 解析。

什么是 DNS 洪水?

域名系統(tǒng) (DNS) 服務(wù)器是 Internet 的“電話簿”;它們是 Internet 設(shè)備查找特定 Web 服務(wù)器以訪問 Internet 內(nèi)容的途徑。DNS 洪水是分布式拒絕服務(wù)攻擊 (DDoS) 的一種,攻擊者對(duì)特定域的 DNS 服務(wù)器發(fā)起流量洪水,以圖破壞該域的 DNS 解析。如果用戶找不到電話簿,則它將無法查找地址以調(diào)用特定資源。通過破壞 DNS 解析,DNS 洪水攻擊將損害網(wǎng)站、API 或 Web 應(yīng)用程序?qū)戏髁康捻憫?yīng)能力。DNS 洪水攻擊可能很難與正常的繁忙流量區(qū)分開來,因?yàn)榇罅苛髁客ǔ碜远鄠€(gè)位置,它們查詢域中的真實(shí)記錄,完全模仿合法流量。

DNS 洪水攻擊的工作原理

微信圖片_20210309165442.png

域名系統(tǒng)的功能是在易于記憶的名稱(例如 example.com)和難以記憶的網(wǎng)站服務(wù)器地址(例如 192.168.0.1)之間進(jìn)行轉(zhuǎn)換,因此成功攻擊 DNS 基礎(chǔ)設(shè)施會(huì)使大多數(shù)人無法使用 Internet。DNS 洪水攻擊構(gòu)成了一種相對(duì)新型的基于 DNS 的攻擊,隨著高帶寬物聯(lián)網(wǎng) (IoT) 僵尸網(wǎng)絡(luò)(如 Mirai)的興起而激增。DNS 洪水攻擊使用 IP 攝像頭、 DVR 盒和其他 IoT 設(shè)備的高帶寬連接來直接淹沒主要提供商的 DNS 服務(wù)器。來自物聯(lián)網(wǎng)設(shè)備的請(qǐng)求數(shù)量使 DNS 提供商的服務(wù)不堪重負(fù),并阻止合法用戶訪問提供商的 DNS 服務(wù)器。

DNS 洪水攻擊與 DNS 放大攻擊不同。DNS 放大攻擊會(huì)反射和放大來自不安全的 DNS 服務(wù)器的流量,以隱藏攻擊的來源并提高其有效性。DNS 放大攻擊使用帶寬連接較小的設(shè)備向不安全的 DNS 服務(wù)器發(fā)出大量請(qǐng)求。設(shè)備發(fā)出許多較小的請(qǐng)求,形成非常大的 DNS 記錄,但是在發(fā)出請(qǐng)求時(shí),攻擊者將返回地址偽造為預(yù)期受害者的地址。放大使攻擊者使用有限的攻擊資源即可破壞更大的目標(biāo)。

如何防護(hù) DNS 洪水攻擊?

DNS 洪水是傳統(tǒng)上基于放大的攻擊方法的變更結(jié)果。借助易于訪問的高帶寬僵尸網(wǎng)絡(luò),攻擊者現(xiàn)在可以針對(duì)大型組織發(fā)起攻擊。在可以更新或更換受損的 IoT 設(shè)備之前,抵御這些攻擊的唯一方法是使用大型、高度分散的 DNS 系統(tǒng),以實(shí)時(shí)監(jiān)視、吸收和阻止攻擊流量。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Cloudflare,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
【科普篇】什么是機(jī)器人管理?| 機(jī)器人管理器如何運(yùn)作
【科普篇】什么是機(jī)器人管理?| 機(jī)器人管理器如何運(yùn)作
機(jī)器人管理是指,阻止有害或惡意的互聯(lián)網(wǎng)機(jī)器人流量,同時(shí)仍允許有用的機(jī)器人訪問 web 資產(chǎn)。為此,機(jī)器人管理檢測(cè)機(jī)器人活動(dòng)、辨別有用和有害的機(jī)器人行為,并識(shí)別有害活動(dòng)的來源。
Cloudflare
云服務(wù)
2024-12-292024-12-29
【科普篇】云防火墻及防火墻即服務(wù)(FWaaS)
【科普篇】云防火墻及防火墻即服務(wù)(FWaaS)
云防火墻是一種安全產(chǎn)品,與傳統(tǒng)防火墻一樣,可以過濾掉潛在的惡意網(wǎng)絡(luò)流量。而與傳統(tǒng)防火墻不同的是,云防火墻托管在云中。這種防火墻的云交付模式也稱為防火墻即服務(wù) (FWaaS)。
Cloudflare
云服務(wù)
2024-12-292024-12-29
【科普篇】如何預(yù)防網(wǎng)絡(luò)釣魚
【科普篇】如何預(yù)防網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚是一種網(wǎng)絡(luò)攻擊,攻擊者隱藏自己的真實(shí)身份,以欺騙受害者完成其所期望的操作。
Cloudflare
云服務(wù)
2024-12-232024-12-23
【科普篇】如何阻止垃圾電子郵件
【科普篇】如何阻止垃圾電子郵件
垃圾郵件是“不請(qǐng)自來”的電子郵件,通常是批量發(fā)送的。雖然某些垃圾郵件是推銷性質(zhì)的,并沒有明顯的惡意,但它們也可用于各種攻擊。
Cloudflare
云服務(wù)
2024-12-232024-12-23
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家