هجوم تضخيم DNS

هجوم تضخيم DNS هو نوع من هجمات الحرمان من الخدمة الموزعة (DDoS) يستغل [[recursive-dns|محللات DNS]] المفتوحة لإغراق الضحية بالحركة. ينتحل المهاجمون [[ip-address|عنوان IP]] الضحية في استعلامات [[dns|DNS]] المستندة إلى UDP ويرسلونها إلى المحللات المفتوحة، التي ترسل بدورها ردوداً ضخمة (غالباً سجلات مُفعَّلة بـ[[edns|EDNS]] أو موقَّعة بـ[[dnssec|DNSSEC]] تبلغ أحجامها مئات أضعاف حجم الاستعلام) مباشرةً إلى الضحية. تعدّ عوامل التضخيم من 50x إلى 70x شائعة. تشمل أساليب التخفيف RRL على الخوادم الموثوقة، وفلترة BCP38 لمنع انتحال IP، وتقييد التحليل العودي المفتوح على العملاء المصرح لهم فقط.

مثال

An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.