Ataque de Amplificação DNS

Um ataque de amplificação DNS é um tipo de ataque de negação de serviço distribuído (DDoS) que explora [[recursive-dns|resolvedores DNS]] abertos para inundar uma vítima com tráfego. Os atacantes falsificam o [[ip-address|endereço IP]] da vítima em consultas [[dns|DNS]] baseadas em UDP e as enviam para resolvedores abertos, que então enviam grandes respostas (geralmente registros habilitados para [[edns|EDNS]] ou assinados com [[dnssec|DNSSEC]], centenas de vezes maiores que a consulta) diretamente à vítima. Fatores de amplificação de 50x a 70x são comuns. As mitigações incluem RRL em servidores autoritativos, filtragem de entrada BCP38 e restrição da resolução recursiva aberta a clientes autorizados.

Exemplo

An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.