Inundación de DNS: inundación NXDOMAIN

Los servidores DNS albergan la hoja de ruta de cada ordenador en Internet. El ataque de inundación de DNS NXDOMAIN intenta hacer desaparecer los servidores de Internet imposibilitando el acceso de los clientes a la hoja de ruta.

El atacante inunda el servidor DNS con peticiones de registros no válidos o inexistentes. El servidor DNS dedica su tiempo a buscar algo que no existe en lugar de responder a las peticiones legítimas. El resultado es que el caché del servidor DNS se llena de peticiones erróneas y los clientes no pueden encontrar los servidores que buscan.

La funcionalidad DNS Express de F5 BIG-IP DNS mitiga las inundaciones NXDOMAIN conservando toda la información de la zona organizativa válida incluso durante la inundación. Los dominios y servidores inexistentes no se registran ni se retienen en el caché. Eso significa que las peticiones legítimas pueden seguir extrayendo información precisa del caché, ya que nunca se inunda de datos erróneos.