Casa > cibernético Notícias > Ataques DDoS em servidores raiz DNS da Internet, Desconhecido
CYBER NEWS

Ataques DDoS aos servidores raiz DNS da Internet, Desconhecido

Um DDoS raro (Negação de serviço distribuída) o ataque foi registrado nos servidores raiz da DNS da Internet.

Mais particularmente, quatro nós - B, C, G, e H - foram afetados por pequenos tempos de espera. Dois ataques diferentes foram realizados por um grupo de crimes cibernéticos desconhecido, conforme relatado por RootOps. O primeiro ataque ocorreu no dia 30 de novembro, e continuado 160 minutos. Um segundo, ataque mais curto aconteceu no dia 1º de dezembro, que durou apenas 60 minutos.

Os ataques DDoS explicados

Especialistas estão relatando que os ataques eram consultas DNS autênticas, endereçado em um domínio durante o primeiro ataque, e em outro durante o segundo ataque.

Os dois ataques causaram cerca de cinco milhões de consultas por segundo por servidor de nomes raiz do DNS. A má notícia é que o RootOps provavelmente não conseguirá descobrir os invasores. Uma razão é que os endereços de origem IP são facilmente falsificados. além disso, os endereços IP de origem aplicados nesses cenários de DDoS foram espalhados de maneira hábil e arbitrária por todo o espaço de endereço IPv4.

Foi assim que os ataques foram descobertos:

A visibilidade deste evento surgiu como resultado do monitoramento de integridade por operadores de servidores de nomes raiz DNS e outros projetos de monitoramento na Internet. Muitas vezes, estes estão na forma de “gráfico de tiras” gráficos mostrando a variação do tempo de resposta de uma consulta simples periódica em relação a algum conjunto de servidores, incluindo servidores de nomes raiz DNS. Esse tráfego de teste pode não ser indicativo do que acontece com o tráfego normal ou a experiência do usuário.

A boa notícia é que nenhum dano grave foi causado. Os dois ataques DDoS levaram principalmente a um atraso de alguns usuários fazendo consultas DNS através de seus navegadores, FTP (Protocolo de Transferência de Arquivos), e SSH (Capsula segura).
Devido à estrutura de DNS entrelaçada, quando um servidor não responde, outros servidores interferem e fornecem um resultado de consulta DNS.

Como reduzir o risco de ataques DDoS?

Este é o conselho dado por RootOps :

A validação do endereço de origem e o BCP-38 devem ser usados ​​sempre que possível para reduzir a capacidade de abusar de redes para transmitir pacotes de origem falsificados.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo