DNS amplifikacijaDNS Amplification
DNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.
Pojam
opis · primeri · napomeneDNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.
Opis
DNS resolveri zatim šalju odgovore žrtvi, ne napadaču. Ako je odgovor mnogo veći od upita, napadač dobija pojačanje: sa malo sopstvenog saobraćaja proizvodi mnogo veću količinu reflektovanog. Kada se uključi veliki broj otvorenih resolvera, cilj može biti zatrpan veoma brzo.
Ovaj napad pokazuje zašto loše podešena infrastruktura ne ugrožava samo svog vlasnika. Otvoreni resolver koji odgovara svima na internetu može postati oružje u napadu na nekog trećeg. Žrtva vidi poplavu DNS odgovora, iako ih nikada nije tražila.
Primeri
- Napadač koristi hiljade otvorenih DNS resolvera koji šalju velike odgovore ka javnom sajtu žrtve.
- DNS amplifikacija se kombinuje sa drugim reflektovanim vektorima, kao što su NTP ili CLDAP, da bi se povećao pritisak.
- Provajder vidi ogroman broj DNS odgovora prema korisniku koji nije slao odgovarajuće upite.
Napomene
- DNS server koji odgovara celom internetu bez potrebe nije samo loša konfiguracija, nego deo tuđeg problema.
- BCP38 filtriranje izvornog IP-a i zatvaranje otvorenih resolvera smanjuju mogućnost da infrastruktura bude zloupotrebljena.
Tehnike
izvodi se sa 2Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 4Kako se brani. Klik vodi na stranicu pojma.