DNS Amplifikasyon Saldırısı

DNS amplifikasyon saldırısı, kurbanı trafikle boğmak için açık [[recursive-dns|DNS çözümleyicilerini]] kullanan bir DDoS saldırısı türüdür. Saldırganlar, UDP tabanlı [[dns|DNS]] sorgularında kurbanın [[ip-address|IP adresini]] taklit ederek bunları açık çözümleyicilere gönderir; çözümleyiciler ise sorgudan yüzlerce kat büyük yanıtları ([[edns|EDNS]] etkin veya [[dnssec|DNSSEC]] imzalı kayıtlar) doğrudan kurbana iletir. 50x–70x amplifikasyon faktörleri yaygındır. Hafifletme yöntemleri arasında yetkili sunucularda RRL, IP sahtekarlığını önlemek için BCP38 giriş filtrelemesi ve açık özyinelemeli çözümlemeyi yalnızca yetkili istemcilerle sınırlamak yer alır.

Örnek

An attacker sending 1 Gbps of spoofed DNS queries to open resolvers can generate 50–70 Gbps of response traffic directed at a victim, overwhelming their network with a fraction of the upstream bandwidth required.