Serangan Amplifikasi DNS

Serangan amplifikasi DNS adalah jenis serangan DDoS yang mengeksploitasi [[recursive-dns|resolver DNS]] terbuka untuk membanjiri korban dengan lalu lintas. Penyerang memalsukan [[ip-address|alamat IP]] korban dalam kueri [[dns|DNS]] berbasis UDP dan mengirimkannya ke resolver terbuka, yang kemudian mengirim respons besar (sering kali record yang diaktifkan [[edns|EDNS]] atau ditandatangani [[dnssec|DNSSEC]], ratusan kali lebih besar dari kueri) langsung ke korban. Faktor amplifikasi 50x–70x adalah hal umum. Mitigasi mencakup RRL pada server autoritatif, pemfilteran ingress BCP38, dan membatasi resolusi rekursif terbuka hanya untuk klien yang diizinkan.

Contoh

An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.