DNS flood: NXDOMAIN flood

인터넷의 모든 컴퓨터에 대한 로드맵은 DNS 서버에 저장됩니다. DNS NXDOMAIN flood 공격은 클라이언트가 로드맵에 액세스할 수 없도록 함으로써 인터넷에서 서버를 사라지게 합니다.

이 공격에서 공격자는 DNS 서버에 유효하지 않거나 존재하지 않는 레코드에 대한 요청을 플러딩합니다. DNS 서버는 합법적인 요청을 제공하는 대신 존재하지 않는 것을 검색하는 데 시간을 낭비합니다. 그 결과 DNS 서버의 캐시가 잘못된 요청으로 채워지고 클라이언트가 원하는 서버를 찾을 수 없게 됩니다.

F5 BIG-IP DNS의 DNS Express 기능은 플러드 도중 모든 유효한 조직 영역 정보를 유지하여 NXDOMAIN 플러드를 완화합니다. 존재하지 않는 도메인 및 서버는 캐시에서 기록되거나 유지되지 않습니다. 즉, 캐시가 잘못된 데이터로 넘쳐나지 않기 때문에 합법적인 요청은 캐시로부터 정확한 정보를 가져올 수 있습니다.