从断网事件分析DNS服务器拒绝服务攻击

admin3年前主机评测56

事件原因和分析

此次事件是一次联动事件,主要分为两个部分:

1、DNSPod站点的DNS服务器被超过10Gbps流量的DDoS攻击击垮疑似因为是网络游戏私服之间的相互争夺生意,导致一家私服运营商发动了上千台僵尸主机对DNSPod发动了DDoS洪水攻击,导致DNS服务器过载以及线路堵塞。

2、暴风影音的大量频繁的向电信DNS主服务器发起解析。导致各地区电信主DNS服务器超负荷。

暴风影音作为广泛使用的软件,有成千上万的用户安装使用。然而其DNS解析机制存在缺陷。暴风公司仅仅在DNSPod站内部署了一个DNS解析站点,同时暴风影音软件在发生无法解析域名的时候会大量频繁的向运营商的DNS服务器发起查询,运营商DNS再向位于DNSPod内的暴风公司DNS服务器查询,未果。这样导致了大量的查询,客观上构成了对电信DNS服务器的DDoS攻击。

由于暴风影音使用用户非常多,其攻击能力高出僵尸网络几个数量级,导致多个省市电信DNS主服务器过载。

FortiGate IPS对策

DNS服务器作为互联网的一个核心部分容易遭受到攻击,要彻底解决这个问题,只有不断的完善Internet安全架构本身,比如检测和清除僵尸网络、保障每一台接入到Internet的PC的安全性、建立快速DoS溯源机制等。然而安全的Internet架构不是一朝一夕能够建立起来的,因此对DNS的攻击防护就成为一项重要的安全措施。

对于以上两部分的原因,FortiGate IPS分别有不同的对策。

1、对于没有规律的大规模DDoS攻击,FortiGate IPS具有硬件级的防御能力。它采用专用加速芯片对DDoS攻击进行识别,可以判断出哪些是攻击包,那些是正常访问流量,从而将正常访问流量放过而阻挡住攻击数据包。这样DNS服务器不会因受到攻击而过载。

FortiGate IPS有超过每秒10万pps的抗DDoS攻击能力。

图一:FortiGate 抗DDoS配置

2、对于有规律的大规模DDoS攻击,比如由暴风影音软件发起的对baofeng的大量DNS查询,FortiGate可以制定相应检测规则,暂时阻挡含有baofeng域名的查询,使得DNS服务器不会过载。

图二:FortiGate IPS特征

FortiGate IPS特点简介

1、混合式、多类型的攻击防御

Fortinet的全系列安全产品可以提供集成、完整的解决方案,它可以实现对混合攻击、入侵企图、病毒、木马、蠕虫、间谍软件、灰色软件、广告软件和拒绝式攻击等种类广泛的攻击和恶意行为。Fortinet采用基于网络的ASIC加速的硬件平台,以及一系列的高级的动态入侵检测引擎,可以以更低的总体拥有成本,实现针对多种攻击的更高级别的安全和业内领先的性能。这些安全引擎是由Foitinet屡或殊荣的FortiOSTM,可以单独部署,也可以集成在一起提供全面的安全解决方案。

2、全球的IPS研发团队

FortiGuard的IPS服务是由Fortinet全球的安全专家团队来维护,他们在识别一种新的攻击后两个小时内予以响应。Fortinet安全专家与很多像CERT和SANS这样的攻击检测组织合作来发现新的漏洞,编写特征值、异常检测引擎和阻断方法,在漏洞成为威胁前升级用户的FortiGate的IPS系统。FortiGuard的可扩展的分布式网络可以在几分钟内,推动地升级所有的FortiGate的IPS系统。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

舍利云:美国云服务器精品线路,2核/2G/5M带宽仅22.8元起

舍利云怎么样?舍利云是vps云服务器的销售商家,其产品主要的特色是适合seo和建站,性价比方面非常不错,舍利云的服务器和vps云服务器以BGP线路速度优质稳定而著称,美国CERA,日本精品区,香港精品...

腾讯云CPS推广4月规则:购买时长>1年、轻量云低于1折、CVM低于5折不再返佣

腾讯云CPS推广4月规则更新了!目前,竞争对手阿里云已经停止老用户返佣金,并且新用户购买云服务器成本直接上涨了5倍左右,而腾讯云CPS推广于4月也做了调整。目前,已知购买时长1年、轻量云低于1折、CV...

“东数西算”工程正式启动,多家科技巨头披露布局

近日,国家发改委、中央网信办、工业和信息化部、国家能源局联合印发通知,同意在京津冀、长三角、粤港澳大湾区、成渝、内蒙古、贵州、甘肃、宁夏等8地启动建设国家算力枢纽节点,并规划了10个国家数据中心集群。...

LOCVPS:韩国/德国/荷兰云服务器七折优惠,其余八折,BGP+CN2线路

locvps怎么样?locvps是一家老牌国人主机商家 ,信誉非常不错,知名大佬开设,目前主要销售VPS业务,机房有中国香港、美国、韩国、日本、新加坡、荷兰、德国等机房,线路都是CN2直连,LOCVP...

外贸服务器哪个最好?外贸服务器租用注意事项

外贸服务器哪个最好用?越来越多的中小企业也在蓝海外贸中占据一席之地,近两年国内出口贸易总额创历史新高。出口贸易不再是大公司可以实现的版图扩张,越来越多的中小企业也在蓝海外贸中占据一席之地。做跨境电商的...

美国vps搭到韩国(vps 美国)

美国VPS搭到韩国及VPS 美国近年来,随着网络的普及和云计算的发展,越来越多的人开始使用虚拟专用服务器。美国是全球最大的互联网市场之一,有着丰富的互联网资源和技术人才。因此,选择美国VPS可以获得稳...