您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務加快向終端分發(fā)內(nèi)容
防護服務可管理,降低潛在DDoS攻擊風險
專業(yè)穩(wěn)定一站式解決web應用核心安全痛點
保護邊緣應用安全,提升安全加速體驗
保護邊緣應用安全,提升安全加速體驗
云原生的云上邊界網(wǎng)絡安全防護產(chǎn)品
應用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術和咨詢服務
模擬黑客對業(yè)務系統(tǒng)進行全面深入的安全測試
提供標準化可控的應急響應服務,還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計、風險操作記錄和告警
準確可靠、全場景覆蓋的欺詐檢測服務
一站式等保咨詢測評服務
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務
SSL證書提供一站式 HTTPS 解決方案
通過技術手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術和管理進行現(xiàn)代化升級,以提高安全性和用戶體驗
提供7×24小時準確、全面的漏洞監(jiān)測服務
專注實戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運維通道
網(wǎng)絡威脅檢測、雙向阻斷,多源情報賦能
數(shù)據(jù)庫訪問行為審計、風險操作記錄和告警
應用程序產(chǎn)生的日志文件進行收集、分析、存儲和報告的過程
能實時檢測、報警和動態(tài)響應
滿足加密合規(guī)需求,保護云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
DNS主要使用的是UDP協(xié)議,但是在某些特殊情況下,DNS也會根據(jù)網(wǎng)絡環(huán)境選擇使用TCP協(xié)議。因為攻擊者在對目標服務器進行分布式拒絕服務攻擊的過程中,非常喜歡使用UDP/DNS協(xié)議。
由于DNS協(xié)議是一個十分重要的網(wǎng)絡協(xié)議,對于網(wǎng)絡從業(yè)人員而言,其高可用性是最重要的考慮因素。為了打破該協(xié)議的可用性,惡意攻擊者可以向DNS解析器發(fā)送大量偽造的查詢請求。值得注意的是,目前互聯(lián)網(wǎng)中存在著上百萬開放的DNS解析器,其中還有很多屬于家庭網(wǎng)關。DNS解析器會認為這些偽造的查詢請求是真實有效的,并且會對這些請求進行處理,在處理完成之后,便會向請求源返回DNS響應信息。如果查詢請求的數(shù)量非常的多,DNS服務器很有可能會發(fā)送大量的DNS響應信息。這也就是我們常說的放大攻擊,因為這種方法利用的是DNS解析器中的錯誤配置。如果DNS服務器的配置出現(xiàn)錯誤,那么DNS解析器很可能會在接收到一個非常小的DNS查詢請求之后,向目標主機返回大量的payload。在另一種類型的攻擊中,攻擊者還可以通過向DNS服務器發(fā)送不符合規(guī)則的查詢請求來進行攻擊。
一個典型的DNS交換信息是由請求信息組成的。DNS解析器會將用戶的請求信息發(fā)送至DNS服務器中,在DNS服務器對查詢請求進行處理之后,服務器會將響應信息返回給DNS解析器。但值得注意的是,響應信息是不會主動發(fā)送的。
攻擊者需要在請求信息抵達DNS解析器之前部署FortiDDoS,它可以作為一個開放的DNS解析器,或者作為DNS查詢請求的查詢服務器。
這是一種內(nèi)嵌于網(wǎng)絡中的設備,它每秒可以處理數(shù)百萬次查詢請求,而且還可以將查詢信息和相對應的響應信息記錄在內(nèi)存表之中。
如果服務器在沒有接收到查詢請求之前,就已經(jīng)生成了對應的響應信息,那么服務器就應該直接丟棄這一響應信息。這種機制能夠有效地緩解反射攻擊所帶來的影響。

粵公網(wǎng)安備 44030902000612號
