400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

什么是 DNS 洪水?
域名系統(tǒng)(DNS)服務器是互聯網的“電話簿“;互聯網設備通過這些服務器來查找特定 Web 服務器以便訪問互聯網內容。DNS 洪水攻擊是一種分布式拒絕服務(DDoS)攻擊,攻擊者用大量流量淹沒某個域的 DNS 服務器,以嘗試中斷該域的 DNS 解析。如果用戶無法找到電話簿,就無法查找到用于調用特定資源的地址。通過中斷 DNS 解析,DNS 洪水攻擊將破壞網站、API 或 Web 應用程序響應合法流量的能力。很難將 DNS 洪水攻擊與正常的大流量區(qū)分開來,因為這些大規(guī)模流量往往來自多個唯一地址,查詢該域的真實記錄,模仿合法流量。
DNS 洪水攻擊的工作原理

域名系統(tǒng)的功能是將易于記憶的名稱(例如idcbest.com)轉換成難以記住的網站服務器地址(例如192.168.0.1),因此成功攻擊 DNS 基礎設施將導致大多數人無法使用互聯網。DNS 洪水攻擊是一種相對較新的基于 DNS 的攻擊,這種攻擊是在高帶寬物聯網(IoT)僵尸網絡(如 Mirai)興起后激增的。DNS 洪水攻擊使用 IP 攝像頭、DVR 盒和其他 IoT 設備的高帶寬連接直接淹沒主要提供商的 DNS 服務器。來自 IoT 設備的大量請求淹沒 DNS 提供商的服務,阻止合法用戶訪問提供商的 DNS 服務器。
DNS 洪水攻擊不同于 DNS 放大攻擊。與 DNS 洪水攻擊不同,DNS 放大攻擊反射并放大不安全 DNS 服務器的流量,以便隱藏攻擊的源頭并提高攻擊的有效性。DNS 放大攻擊使用連接帶寬較小的設備向不安全的 DNS 服務器發(fā)送無數請求。這些設備對非常大的 DNS 記錄發(fā)出小型請求,但在發(fā)出請求時,攻擊者偽造返回地址為目標受害者。這種放大效果讓攻擊者能借助有限的攻擊資源來破壞較大的目標。
如何防護 DNS 洪水攻擊?
DNS 洪水對傳統(tǒng)上基于放大的攻擊方法做出了改變。借助輕易獲得的高帶寬僵尸網絡,攻擊者現能針對大型組織發(fā)動攻擊。除非被破壞的 IoT 設備得以更新或替換,否則抵御這些攻擊的唯一方法是使用一個超大型、高度分布式的 DNS 系統(tǒng),以便實時監(jiān)測、吸收和阻止攻擊流量。
天 下 數 據高防CDN主要是適用于網站業(yè)務,防御策略是將網站內容分發(fā)至多個云端高防節(jié)點,來防御所有大流量DDoS、完全過濾極端變種、穿盾、模擬等異常CC攻擊行為,隱藏源站IP,智能節(jié)點近源調度,全線路CN2帶寬,給予客戶極速的訪問體驗。如有需要高防cdn的朋友,詳詢電話4006-388-808 官網:m.51huadong.com。
天下數據手機站 關于天下數據 聯系我們 誠聘英才 付款方式 幫助中心 網站備案 解決方案 域名注冊 網站地圖
天下數據18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網站的域名注冊業(yè)務代理北京新網數碼信息技術有限公司的產品