Inondation DNS : inondation de requêtes

Les serveurs DNS fournissent la cartographie d’Internet et aident les clients à trouver les serveurs qu’ils recherchent. Une inondation de requêtes DNS utilise un réseau de clients pour cibler un seul serveur avec une multitude de requêtes valides.

Comme ce type d’attaque consiste à surcharger un seul serveur DNS avec des requêtes valides, il est difficile pour un serveur DNS de faire la distinction entre une inondation de requêtes DNS et un trafic normal mais élevé.

F5 BIG-IP DNS utilise la fonctionnalité DNS Express pour atténuer ces attaques par une utilisation intelligente de la puissance de calcul, capable d’exploiter linéairement plusieurs cœurs de processeur. DNS Express peut ainsi protéger le périmètre en traitant tout le trafic DNS — valide et non valide — avec une rapidité capable de surclasser considérablement celle d’un serveur DNS traditionnel.

Contenu connexe