DNS攻击防御详解|DNS QUERY|DNS NXDOMAIN洪水攻击|

tengxunyun cera

DNS服务是互联网的一项核心服务,通过使用DNS,人们在访问网络时不需要记住其IP地址,而只需输入其域名即可,在IPv6网络环境下,由于IP地址由原来的32位扩展到了128位,变得更加难以记忆,DNS服务也就变得更加重要,当DNS服务的可用性收到威胁时,互联网上的大量设备都会受到影响甚至无法正常运行,历史上曾有多次针对DNS的攻击事件,都造成了较大影响。

针对DNS服务的攻击方法主要有DNS QUERY洪水攻击和DNS NXDOMAIN洪水攻击两种

 

服务器秒杀:
地址:腾讯云服务器秒杀优惠活动

DNS QUERY洪水攻击

DNS查询和解析过程:当客户端向DNS服务器查询某域名时,DNS服务器会首先检查其本地缓存中是否有该域名的记录,如果缓存中有该域名的记录(即命中),则直接讲缓存中记录的IP地址作为非权威应答返回给客户端,如果在缓存中没有找到该域名的记录,则会进行迭代查询,从根域名开始,逐级进行域名解析,直到解析出完整的域名,之后服务器会将域名解析结果作为应答发送给客户端,并生成一条解析记录保存到缓存中。

在DNS解析的过程中,客户端发起一次查询请求,DNS服务器可能需要进行额外的多次查询才能完成解析的过程并给出应答,在这个过程中会消耗一定的计算和网络资源,如果攻击者利用大量受控主机不断发送不同域名的解析请求,那么DNS服务器的缓存会被不断刷新,而大量解析请求不能命中缓存又导致DNS服务器必须消耗额外的资源进行迭代查询,这会极大的增加DNS服务器的资源消耗,导致DNS响应缓慢甚至完全拒绝服务。

DNS QUERY洪水攻击

进行DNS QUERY洪水攻击的要点在于每一个DNS解析要求所查询的域名应是不同的,这样可以比较有效的避开NDS服务器缓存中的解析记录,达到更好的资源消耗效果。

DNS NXDOMAIN洪水攻击

DNS NXDOMAIN洪水攻击是#DNS# QUERY洪水攻击的一个变种攻击方式,区别在于后者是向DNS服务器查询一个真实存在的域名,而前者是向DNS服务器查询一个不存在的域名。

在进行DNS NXDOMAIN洪水攻击时,DNS服务器会进行多次域名查询,同时,其缓存会被大量NXDOMAIN记录所填满,导致响应正常用户的DNS解析请求的速度变慢,这与DNS QUERY洪水攻击所达到的效果类似,除此之外,一部分DNS服务器在获取不到域名的解析结果时,还会再次进行递归查询,向其上一级的DNS服务器发送解析请求并等待应答,这进一步增加了DNS服务器的资源消耗,因此,DNS NXDOMAIN洪水攻击通常比DNS QUERY洪水攻击的效果更好。

cera aliyun tengxunyun cloudiplc

相关推荐

Moack|韩国独服|双路E5-2620V2|32G内存|480G SSD|无限流量|30M带宽|月付$59|电信走CN2|联通走LG|移动直连|适合个人或者团队使用

#MOACK#(蘑菇主机)是一家成立了四年多的商家,是由#国人#和韩国合作开设的,主要以销售#独立服务器#为主,机房位于#韩国MOACK机房#,线路方面商家接入了#kt#/lg/kinx三条线路,到#中国大陆#的速度非常好,而且商家的套餐比较便宜,之前出过28美元的高配置服务器,今天收到商家的促销推送,本次商家新上了#30Mbps#-#100Mbps#的大带宽服务器,价格59美元起, MOACK高性能韩国大带宽服务器优惠   由于骂声太多不往下介绍了

Recloud测评|优惠码|9元每月|256M内存|20G空间|256G流量|50Mbps端口|马来西亚|原生IP

#Recloud#,国人商家,Recloud旗下,主要提供共享IP的KVM VPS,特色是移动直连效果极佳,解锁超多流媒体NF spofity kkbox steam 等等。月付9折#优惠码#:SY6PP85F3K,年付7折#优惠码#:1Y4HONEOU0 马来西亚NAT – 自定义 vCPU:1 内存:256 MB 空间:20 GB 流量:256 GB /月(50Mbps端口,双向计算) IPv4:共享,11个转向端口 10元/月 购买链接 马来西亚NAT – 小 vCPU:1 内存:512 MB 空间:20 GB 流量:1024 GB /月(50Mbps端口,双向计算) IPv4:共享,11个转向端口 25元/月 购买链接

阿鸟云测评|优惠码|高防|10M带宽|洛杉矶|月付19元|洛杉矶高防

#阿鸟云#怎么样,阿鸟云好不好,阿鸟云隶属于山东婧潇信息科技有限公司 ,阿鸟云秉承着服务于客户服务于大众的理念运营,自营机器线路优价格低。目前在使用客户达到3500+ ,做到零故障零售后。主营产品有:弹性云服务器,香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机。 产品特色:平均延迟50ms以下,高防御,国内全绿,硬件配置方面采用KVM虚拟化技术,全盘使用SSD硬盘,RAID10阵列保障数据安全,偏中高端硬件大大的提升机器性能和稳定性。并支持LIUNX/windows系统,建站首选。 官网:https://www.aniaoyun.com 优惠码:96DED3 首次购买可享受 云服务器9.5折/虚拟主机9.5折/裸金属9.5折 优惠! 购买链接:https://www.aniaoyun.com/server/buy.html 洛杉矶CN2 1核(CPU) 1G(内存) 10M(带宽) 10G(磁盘) 10G(防御) 1个月 × 1台(购买量) 19元/月 香港大浦CN2 1核(CPU) 1G(内存) 1M(带宽) 10G(磁盘) 5G(防御) 1个月 × 1台(购买量) 31元/月 洛杉矶高防 1核(CPU) 1G(内存) 10M(带宽) 10G(磁盘) 50G(防御) 1个月 × 1台(购买量) 28元/月 今天正好收到商家发来的机器,测评如下

PloxHost测评|优惠码|美国|达拉斯|L5520|32G内存|250GSSD|10T流量|1Gbps|5IP|29.99刀每月

#PloxHost#怎么样,PloxHost好不好,PloxHost美国独服正在促销,美国达拉斯机房,最低29.99美元/月,配置是2*L5520/32G/250GB SSD/10TB流量/1Gbps/5个IP,不过性价比最高的其实是一款E5处理器256GB内存套餐,仅需79.99美元/月,全部5个IPv4地址,性价比很高。由Hivelocity机房提供免费#DDoS防御#。 PloxHost成立于2015年,主营基于美国达拉斯机房的Minecraft游戏服务器、OpenVZ VPS、KVM VPS、抓用服务器、虚拟主机托管业务。 PloxHost官网:https://plox.host PloxHost注册入口:https://mcp.plox.host/site/register PloxHost测试IP:66.11.123.45,美国#达拉斯#机房 PloxHost的一款特价美国独服,美国达拉斯机房: Special LET Life-Time Offer E5-2690处理器,8核16线程 256GB DDR3内存 1TB SSD硬盘 10TB流量 1Gbps带宽 5个IPv4 /64 IPV6 #优惠码#:LETOFFER-2021 优惠后79.99美元/月,点此入手 点评:达拉斯的路由是神路由,一会堪比GIA,一会炸到死

微信扫一扫,分享到朋友圈

DNS攻击防御详解|DNS QUERY|DNS NXDOMAIN洪水攻击|