Attaque par Amplification DNS
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/dns-amplification/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/dns-amplification/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/dns-amplification/)
Use the native HTML custom element.
Une attaque par amplification DNS est un type d'attaque par déni de service distribué (DDoS) qui exploite des [[recursive-dns|résolveurs DNS]] ouverts pour inonder une victime de trafic. Les attaquants usurpent l'[[ip-address|adresse IP]] de la victime dans des requêtes [[dns|DNS]] UDP et les envoient à des résolveurs ouverts, qui envoient ensuite de grandes réponses (souvent des enregistrements [[edns|EDNS]] ou [[dnssec|DNSSEC]] des centaines de fois plus volumineuses que la requête) directement à la victime. Des facteurs d'amplification de 50x à 70x sont courants. Les atténuations incluent le RRL sur les serveurs autoritaires, le filtrage d'entrée BCP38 et la restriction de la résolution récursive ouverte aux seuls clients autorisés.
Exemple
An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.