인터넷에 있는 모든 컴퓨터에 대한 로드맵은 DNS 서버에 보관됩니다. DNS NXDOMAIN 플러드 공격은 클라이언트가 로드맵에 액세스할 수 없게 만들어서 인터넷에서 서버를 사라지게 만들려고 시도합니다.
이 공격에서 공격자는 잘못되었거나 존재하지 않는 레코드에 대한 요청으로 DNS 서버를 엄청나게 늘립니다. DNS 서버는 합법적인 요청을 처리하는 대신, 존재하지 않는 것을 검색하는 데 시간을 소비합니다. 결과적으로 DNS 서버의 캐시는 잘못된 요청으로 채워지고 클라이언트는 원하는 서버를 찾을 수 없게 됩니다.
F5 BIG-IP DNS 의 DNS Express 기능은 플러드 중에도 모든 유효한 조직 영역 정보를 유지하여 NXDOMAIN 플러드를 완화합니다. 존재하지 않는 도메인과 서버는 기록되지 않으며 캐시에 보관되지 않습니다. 즉, 합법적인 요청은 캐시에 잘못된 데이터가 넘쳐나는 일이 없으므로 캐시에서 정확한 정보를 가져올 수 있습니다.