当前位置: 首页 > 工具软件 > dnsquery > 使用案例 >

DNS Query Flood(DNS查询洪水)攻击防护的原理

苏鸿卓
2023-12-01

攻击原理:

DNS服务器收到任何DNS Query报文时都会试图进行域名解析并且回复该DNS报文。攻击者通过构造并向DNS服务器发送大量虚假DNS Query报文,占用DNS服务器的带宽或计算资源,使得正常的DNS Query得不到处理。

山石网火墙防护原理:

可根据源ip和目的ip进行限制。1s内某源ip发出或某目的ip收到的dns查询报文个数超出阈值,则认为是攻击。recursive指定仅限制DNS递归查询报文。当不设置此选项时,表示限制所有DNS查询报文。

注:dns是特殊的udp报文,和udp-flood的检测流程一致,fast&iom fast。

 ☛更多精彩且有用的干货只是(知识大脑)!

 类似资料: