DNSの脅威がサービスを停止させる前に阻止しましょう

    LogicMonitorのネットワーク監視機能は、DNSの異常、不正なレコード変更、トラフィックの急増に関するリアルタイムのアラートを提供するため、攻撃によってサービス停止が発生する前に対応できます。

    DNSフラッド攻撃とは何ですか?

    DNSフラッド攻撃は、DNSサーバーに大量のクエリトラフィックを送り込むことでサーバーを圧倒するDDoS(分散型サービス拒否)攻撃の一種です。その目的は、サーバーのリソースを枯渇させ、正当なDNSクエリに応答できなくすることで、そのDNSインフラストラクチャに依存するすべてのアプリケーションのサービスを停止させることです。

    DNS増幅攻撃とウォータートーチャー攻撃の違いは何ですか?

    DNS増幅攻撃は、オープンなDNSリゾルバを悪用し、小さなクエリを被害者宛ての大きなレスポンスに反射・増幅することで、トラフィックを大幅に増加させます。ウォータートーチャー(NXDOMAIN)攻撃は、ランダムな架空のサブドメインに対するクエリを生成し、権威サーバーに各クエリを個別に処理させることで、キャッシュを完全に回避します。

    レート制限は、DNSフラッド攻撃に対してどのように役立つのでしょうか?

    レート制限とは、一定期間内にサーバーが特定の送信元から処理するDNSクエリの数を制限することです。これにより、攻撃トラフィックを抑制し、サーバーリソースを保護し、正当なリクエストを優先することで、フラッド攻撃の効果を抑制します。効果的な保護のためには、エニーキャスト配信やDDoSスクラビングサービスなどの他の対策と組み合わせる必要があります。

    オープンDNSリゾルバは、なぜネットワークセキュリティにとって危険なのでしょうか?

    オープンDNSリゾルバはあらゆるIPアドレスからのクエリに応答するため、攻撃者にとって理想的な増幅ノードとなります。攻撃者は偽装した送信元IPアドレス(被害者のアドレス)で小さなクエリを送信することで、リゾルバが被害者に対して大きな応答を返すように仕向けることができます。このような悪用を防ぐため、組織はリゾルバを認証済みネットワークからのクエリのみを受け入れるように設定する必要があります。

    デントン千倉著

    テクニカルライター