Ανάσχεση επιθέσεων υύπου DNS amplification
Οι επιθέσεις τύπου DNS Amplification εκμεταλλεύονται τους open recursive DNS εξυπηρετητές προκειμένου να εξαντλήσουν το εύρος δικτύου και τους πόρους διαφόρων στόχων, μέσω κατανεμημένων επιθέσεων άρνησης υπηρεσίας. Ο πολλαπλασιαστικός παράγοντας έγκειται στο γεγονός ότι μικρά DNS ερωτήματα έχουν σαν...
Saved in:
| Summary: | Οι επιθέσεις τύπου DNS Amplification εκμεταλλεύονται τους open recursive DNS εξυπηρετητές προκειμένου να εξαντλήσουν το εύρος δικτύου και τους πόρους διαφόρων στόχων, μέσω κατανεμημένων επιθέσεων άρνησης υπηρεσίας. Ο πολλαπλασιαστικός παράγοντας έγκειται στο γεγονός ότι μικρά DNS ερωτήματα έχουν σαν αποτέλεσμα κατά πολύ μεγαλύτερες απαντήσεις. Στην παρούσα εργασία παρουσιάζεται και αποτιμάται μια πρωτοποριακή και πρακτική μέθοδος η οποία είναι σε θέση να διαχωρίσει τα νόμιμα από τα «ύποπτα» DNS πακέτα. Η προτεινόμενη αρχιτεκτονική είναι σε θέση να προφυλάξει αποτελεσματικά ένα DNS εξυπηρετητή. Η ανάλυση και η χρήση σε πραγματικό χρόνο του προτεινόμενου εργαλείου προσφέρει μια ευέλικτη και αποτελεσματική λύση για τις συγκεκριμένες επιθέσεις. |
|---|