Os ataques de inundação de DNS são ataques de Negação distribuída de serviço (DDoS) direcionados a servidores DNS. Esses ataques negam o acesso ao DNS, um protocolo essencial da Internet, que ajuda os usuários a visitar sites. Não ter acesso ao DNS impede que os usuários naveguem em qualquer site cujos registros de DNS estejam hospedados nesse servidor DNS.
Veja a seguir um detalhamento simplificado de como funciona o DNS (Domain Name Service):
Um ataque de inundação de DNS funciona sobrecarregando os servidores DNS com uma quantidade enorme de solicitações de endereços de sites falsos.
Os ataques de inundação de DNS podem ser realizados de várias maneiras, mas uma das ameaças mais comuns é um botnet da Internet das coisas (IoT). Essas coleções de dispositivos de IoT comprometidos podem ser usadas para enviar grandes quantidades de tráfego para um resolvedor de DNS, deixando-o off-line se não houver defesas anti-DDoS adequadas.
Aqui estão os impactos mais comuns de um ataque de inundação de DNS:
Impact | Descrição |
Interrupções no site | Os sites servidos pelo servidor DNS visado ficam inacessíveis. Os usuários encontram mensagens de erro ou páginas em branco. |
Tempos de carregamento lentos | Uma enxurrada de solicitações falsas sobrecarrega os servidores, atrasando o processamento de solicitações legítimas e causando lentidão no carregamento do site. |
Serviços on-line interrompidos | Interrompe os serviços on-line (e-mail, banco on-line) que dependem do servidor DNS visado. |
Perda de produtividade e receita | As interrupções no site e os tempos de carregamento lentos podem levar à perda de produtividade e de receita para as empresas. |
Danos à reputação | Os ataques podem prejudicar a reputação de uma empresa, afetando a confiança do cliente. |
O DNS é um possível ponto único de falha na infraestrutura de rede moderna.
Se uma organização depende de um ou alguns servidores DNS para resolver seu nome de domínio, uma inundação de DNS que derrube esses servidores pode tornar o site inacessível para os usuários, o que pode levar a uma possível perda financeira. O exemplo mais famoso desse tipo de ataque foi um ataque contra a Dyn em 2016, que causou interrupções nos principais sites, incluindo Netflix, PayPal e Twitter.
É difícil se proteger contra ataques de inundação de DNS, pois eles têm como alvo servidores que devem ser acessíveis publicamente com spam, mas também com tráfego potencialmente legítimo. Alguns métodos que dificultam a execução desses ataques ou limitam sua eficácia incluem:
A melhor proteção contra ataques de inundação de DNS é a implantação de soluções de atenuação de DDoS. Esses serviços podem identificar e filtrar o tráfego de inundação de DNS, evitando que um servidor DNS fique sobrecarregado e permitindo que ele atenda a usuários legítimos.
A proteção da infraestrutura do DNS é essencial para o funcionamento adequado da Internet. Os ataques de inundação de DNS representam um risco significativo para esses sistemas devido à sua capacidade de sobrecarregar os servidores DNS com mais tráfego do que eles podem suportar.
Além disso, a maioria das soluções criadas para atenuar esses ataques apenas reduz sua eficácia, não os bloqueia totalmente. A melhor maneira de se proteger contra inundações de DNS e ataques semelhantes é com uma solução de atenuação de DDoS.
Check Point Quantum DDoS Protector oferece proteção robusta até mesmo contra os maiores ataques, aproveitando o aprendizado de máquina (ML) e a IA para fornecer detecção e prevenção de ataques em tempo real para ataques DDoS de até 800 Gbps. Saiba mais sobre os recursos do Quantum DDoS Protector e como ele pode reduzir a exposição de sua organização a inundações de DNS e outros ataques DDoS com esta folha de dados.