DNS ANY Queries Brute Force DoS Attack - cpsc.gov

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
Wheelwright
member
member
Posty: 23
Rejestracja: 27 mar 2013, 07:06

DNS ANY Queries Brute Force DoS Attack - cpsc.gov

#1

#1 Post autor: Wheelwright »

Witajcie,

Czy mieliście do czynienia z przypadkiem ataku DoS lub DDoS przez wielokrotne zapytania DNS o domenę cpsc.gov?
Ja właśnie parę dni temu odpierałem takie ataki - Palo Alto dało radę, choć potrzebny był drobny tuning w ustawieniach vulnerability :)

tasior
Server Admin
Posty: 166
Rejestracja: 19 sie 2013, 14:44

Re: DNS ANY Queries Brute Force DoS Attack - cpsc.gov

#2

#2 Post autor: tasior »

Tak. Prawdopodobnie nie byles celem ataku, tylko masz otwartego na caly swiat NSa rekursywnego i atakujacy uzyl go jako przekaznika do ataku. Zabezpiecz sobie dnsa i Palo Alto nie bedzie do tego potrzebne.
Wiecej info np. tutaj: https://blog.cloudflare.com/deep-inside ... os-attack/

ODPOWIEDZ