Attaque par Amplification DNS

Une attaque par amplification DNS est un type d'attaque par déni de service distribué (DDoS) qui exploite des [[recursive-dns|résolveurs DNS]] ouverts pour inonder une victime de trafic. Les attaquants usurpent l'[[ip-address|adresse IP]] de la victime dans des requêtes [[dns|DNS]] UDP et les envoient à des résolveurs ouverts, qui envoient ensuite de grandes réponses (souvent des enregistrements [[edns|EDNS]] ou [[dnssec|DNSSEC]] des centaines de fois plus volumineuses que la requête) directement à la victime. Des facteurs d'amplification de 50x à 70x sont courants. Les atténuations incluent le RRL sur les serveurs autoritaires, le filtrage d'entrée BCP38 et la restriction de la résolution récursive ouverte aux seuls clients autorisés.

Exemple

An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.