What Is a DNS Flood Attack?

DNS 洪水攻擊是針對 DNS 伺服器的分散式阻斷服務 (DDoS) 攻擊。 這些攻擊拒絕存取DNS (一種幫助使用者存取網站的關鍵網路協定)。 無法存取 DNS 會阻止使用者瀏覽其 DNS 記錄由該 DNS 伺服器託管的任何網站。

閱讀電子書 深入瞭解

DNS 快速入門

以下是域名服務 (DNS) 工作原理的簡化分解:

  1. DNS 查詢:當您在瀏覽器中輸入網站位址時,電腦會傳送請求至附近稱為遞歸解析器的伺服器(DNS 查詢)。 這個合法的查詢本質上是在問: “這個網站名稱的 IP 位址是什麼?”
  2. 搜尋:遞歸解析器就像總機操作員一樣,聯絡權威名稱伺服器。 這些是專門的伺服器,保存特定網域最可信的資料(IP 位址)。
  3. DNS 回應:權威伺服器找到 IP 位址後,會將回應傳回遞歸解析器。
  4. 答案:遞歸解析器然後將此資訊( IP 位址)轉送到您的電腦。
  5. 連線已建立:您的電腦現在擁有必要的位址,可以直接連接到該網站。

DNS 淹水攻擊如何運作?

DNS 洪水攻擊的原理是透過大量虛假網站位址請求壓垮 DNS 伺服器。

  • 正常操作:當您嘗試造訪網站時,您的電腦會聯絡 DNS 伺服器。 DNS 伺服器的作用就像電話簿,將網域轉換為電腦可以理解的數字位址(來源 IP 位址)。
  • 攻擊開始:駭客向 DNS 伺服器發出大量不存在或無效網站位址的請求。
  • 系統過載: DNS 伺服器在嘗試回應所有 DNS 請求時不堪負荷。 這就像充斥著錯誤的電話號碼,讓您很難找到您要找的真實號碼。
  • 影響:由於伺服器正忙於處理垃圾,因此無法回應對真實網站位址的合法請求。 這會導致網站中斷或載入時間緩慢。

DNS 洪水攻擊可以透過多種方式執行,但最常見的威脅之一是物聯網 (IoT) 殭屍網路。 這些受損IoT裝置的集合可用於向 DNS 解析器發送大量流量——如果它缺乏足夠的反 DDoS 防禦,就會使其離線。

DNS 洪水攻擊的影響

以下是 DNS 淹水攻擊最常見的影響:

Impact 描述
網站中斷 由目標 DNS 伺服器提供服務的網站變得無法存取。 使用者遇到錯誤訊息或空白頁面。
載入時間慢 大量虛假請求淹沒了伺服器,延遲了合法請求的處理並導致網站加載緩慢。
線上服務中斷 中斷依賴目標 DNS 伺服器的線上服務(電子郵件、網路銀行)。
生產力和收入損失 網站中斷和載入時間緩慢可能會導致企業生產力和收入損失。
名譽受損 攻擊可能會損害公司的聲譽,影響客戶的信任和信心。

DNS 是現代網路基礎架構中潛在的單點故障。

如果一個組織依賴一台或幾台 DNS 伺服器來解析其域名,那麼導致這些伺服器癱瘓的 DNS 洪水可能會導致用戶無法訪問該網站,從而導致潛在的財務損失。 此類攻擊中最著名的例子是2016 年針對 Dyn 的攻擊,該攻擊導致 Netflix、PayPal 和 Twitter 等主要網站中斷。

DNS 洪水攻擊緩解

DNS 洪水攻擊很難防範,因為它們的目標伺服器必須可以透過垃圾郵件公開訪問,但也可能是合法流量。 一些使這些攻擊難以執行或限制其有效性的方法包括:

  • 過度配置資源:通常,DNS 洪水攻擊旨在消耗網路頻寬或 DNS 伺服器的運算能力。 雖然超大的網路頻寬和伺服器並不能阻止攻擊,但它會增加攻擊者實現其目標所需產生和維持的流量。
  • 任播 DNS:任播網路使用特定 IP 位址將流量傳送到最近的幾台電腦。 透過使用選播網路的全球分散式 DNS 伺服器網絡,攻擊者更難以產生淹沒組織所有 DNS 基礎設施所需的流量。
  • DNS 快取: DNS 快取將常用存取的 DNS 記錄的副本保存在分散式伺服器網路上。 如果 DNS 請求命中緩存,它不會轉送到 DNS 來源伺服器,從而減少該伺服器上的負載。
  • 速率限制: DNS 洪水攻擊試圖以惡意流量淹沒 DNS 伺服器。 實施速率限制可以減少特定 IP 位址可以傳送到伺服器的流量,這可能會減少 DNS 洪水攻擊的影響。
  • 地理封鎖:物聯網殭屍網路通常是分散式的,因此攻擊流量可能來自特定區域或全球各地。 如果服務的使用者位於特定區域,則阻止來自該區域以外的流量可能會減少攻擊流量。

針對 DNS 洪水攻擊的最佳防護是部署 DDoS 緩解解決方案。 這些服務可以識別和過濾 DNS 洪水流量,防止 DNS 伺服器不堪重負,同時使其能夠為合法用戶提供服務。

Check Point 如何緩解 DNS 洪水攻擊

保護 DNS 基礎架構對於網際網路的正常運作至關重要。 DNS 洪水攻擊對這些系統構成重大風險,因為它們能夠以超出其處理能力的流量淹沒 DNS 伺服器。

此外,大多數旨在緩解這些攻擊的解決方案只會降低其有效性,而不能完全阻止它們。 防禦 DNS 淹水和類似攻擊的最佳方法是使用 DDoS 緩解解決方案。

Check Point Quantum防禦分散式阻斷服務可針對最大的攻擊提供強大的保護,利用機器學習和人工智慧為高達 800 Gbps DDoS 攻擊提供即時攻擊偵測和防禦。 透過Quantum 此資料表, 詳細了解 分散式爆發服務的功能以及它如何減少您的組織遭受 DNS 洪水和其他 DDoS 攻擊的風險。

×
  反映意見
本網站使用cookies來實現其功能以及分析和行銷目的。 繼續使用本網站即表示您同意使用cookies 。 欲了解更多信息,請閱讀我們的cookies聲明