Атака ДНС усиления - как побороть?

EW
На сайте с 22.04.2013
Offline
19
363

Здравствуйте,

Столкнулся с UDP флудом, очень похоже на атаку ДНС усиления. Кто-то сталкивался с подобным? Можно ли как-то заблокировать такую атаку?

Из tcpdump:

17:00:33.241439 IP 216.246.37.205 > host.ip.address: udp
17:00:33.241564 IP 213.169.55.10 > host.ip.address: udp
17:00:33.241687 IP 64.191.70.205 > host.ip.address: udp
17:00:33.241810 IP 92.245.2.245.53 > host.ip.address.17832: 12165 243/2/1 A 1.1.1.37, A 1.1.1.38, A 1.1.1.39, A 1.1.1.40, A 1.1.1.41, A 1.1.1.42, A 1.1.1.43, A 1.1.1.44, A 1.1.1.45, A 1.1.1.46, A 1.1.1.47, A 1.1.1.48, A 1.1.1.49, A 1.1.1.50, A 1.1.1.51, A 1.1.1.52, A 1.1.1.53, A 1.1.1.54, A 1.1.1.55, A 1.1.1.56, A 1.1.1.57, A 1.1.1.58, A 1.1.1.59, A 1.1.1.60, A 1.1.1.61, A 1.1.1.62, A 1.1.1.63, A 1.1.1.64, A 1.1.1.65, A 1.1.1.66, A 1.1.1.67, A 1.1.1.68, A 1.1.1.69, A 1.1.1.70, A 1.1.1.71, A 1.1.1.72, A 1.1.1.73, A 1.1.1.74, A 1.1.1.75, A 1.1.1.76, A 1.1.1.77, A 1.1.1.78, A 1.1.1.79, A 1.1.1.80, A 1.1.1.81, A 1.1.1.82, A 1.1.1.83, A 1.1.1.84, A 1.1.1.85, A 1.1.1.86, A 1.1.1.87, A 1.1.1.88, A 1.1.1.89, A 1.1.1.90, A 1.1.1.91, A 1.1.1.92, A 1.1.1.93, A 1.1.1.94, A 1.1.1.95, A 1.1.1.96, A 1.1.1.97, A 1.1.1.98, A 1.1.1.99, A 1.1.1.100, A 1.1.1.101, A 1.1.1.102, A 1.1.1.103, A 1.1.1.104, A 1.1.1.105, A 1.1.1.106, A 1.1.1.107, A 1.1.1.108, A 1.1.1.109, A 1.1.1.110, A 1.1.1.111, A 1.1.1.112, A 1.1.1.113, A 1.1.1.114, A 1.1.1.115, A 1.1.1.116, A 1.1.1.117, A 1.1.1.118, A 1.1.1.119, A 1.1.1.120, A 1.1.1.121, A 1.1.1.122, A 1.1.1.123, A 1.1.1.124, A 1.1.1.125, A 1.1.1.126,[|domain]
17:00:33.241897 IP 64.191.70.205 > host.ip.address: udp
17:00:33.242021 IP 92.245.2.245 > host.ip.address: udp
17:00:33.242105 IP 92.245.2.245 > host.ip.address: udp
17:00:33.242230 IP 92.245.2.245.53 > host.ip.address.17832: 12165 243/2/1 A 1.1.1.36, A 1.1.1.37, A 1.1.1.38, A 1.1.1.39, A 1.1.1.40, A 1.1.1.41, A 1.1.1.42, A 1.1.1.43, A 1.1.1.44, A 1.1.1.45, A 1.1.1.46, A 1.1.1.47, A 1.1.1.48, A 1.1.1.49, A 1.1.1.50, A 1.1.1.51, A 1.1.1.52, A 1.1.1.53, A 1.1.1.54, A 1.1.1.55, A 1.1.1.56, A 1.1.1.57, A 1.1.1.58, A 1.1.1.59, A 1.1.1.60, A 1.1.1.61, A 1.1.1.62, A 1.1.1.63, A 1.1.1.64, A 1.1.1.65, A 1.1.1.66, A 1.1.1.67, A 1.1.1.68, A 1.1.1.69, A 1.1.1.70, A 1.1.1.71, A 1.1.1.72, A 1.1.1.73, A 1.1.1.74, A 1.1.1.75, A 1.1.1.76, A 1.1.1.77, A 1.1.1.78, A 1.1.1.79, A 1.1.1.80, A 1.1.1.81, A 1.1.1.82, A 1.1.1.83, A 1.1.1.84, A 1.1.1.85, A 1.1.1.86, A 1.1.1.87, A 1.1.1.88, A 1.1.1.89, A 1.1.1.90, A 1.1.1.91, A 1.1.1.92, A 1.1.1.93, A 1.1.1.94, A 1.1.1.95, A 1.1.1.96, A 1.1.1.97, A 1.1.1.98, A 1.1.1.99, A 1.1.1.100, A 1.1.1.101, A 1.1.1.102, A 1.1.1.103, A 1.1.1.104, A 1.1.1.105, A 1.1.1.106, A 1.1.1.107, A 1.1.1.108, A 1.1.1.109, A 1.1.1.110, A 1.1.1.111, A 1.1.1.112, A 1.1.1.113, A 1.1.1.114, A 1.1.1.115, A 1.1.1.116, A 1.1.1.117, A 1.1.1.118, A 1.1.1.119, A 1.1.1.120, A 1.1.1.121, A 1.1.1.122, A 1.1.1.123, A 1.1.1.124, A 1.1.1.125,[|domain]
http://www.webhostingzone.org (http://www.webhostingzone.org) - хостинг в США, VPS сервера, Регистрация доменов, SSL сертификаты Посмотреть отзывы о WebHostingZone. (http://www.serchen.com/company/webhostingzone/)
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Перенести домены на внешние сервера

Попросить хостера заблочить udp на аплинках

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий