Кто-нибудь разбирался с этим вопросом?
Есть хорошая статья в части первой - по теориии - http://blogerator.ru/page/dns-amplification-ddos-anatomija-ataki-otrazhenie-p...
в части второй - по практике - http://blogerator.ru/page/dns-amplification-ddos-otrazhenie-bind-dns-reflect-...
Там советуют отлючить рекурсивные запросы:
recursion no;
У меня и у клиентов - динамические адреса в разных сетях, поэтому меня такой приём не очень устраивает и совсем не радует*.
Есть сервис, который проверяет bind через on-line тест https://isc.sans.edu//dnstest.html и там же предлагают настройки http://www.cymru.com/Documents/secure-bind-template.html, но я их еще не разбирал...
Кто-нибудь уже сталкивался с тюнингом конфигов bind для борьбы с усилением DNS?
_____
* в том смысле, чтобы оставить рекурсию только для определенных IP через recursion allow - я так не имею возможности сделать.
Похожие темы
- Форум deep inside a dns amplification ddos attack (2013)
- Форум Что это помогите разобраться (2013)
- Форум Настройка первичного DNS, защищённого от DNS Amplification (2013)
- Форум Свой dns сервер(DDoS Amplification Attacks) (2020)
- Форум защитить dns от атаки (2013)
- Форум Кто как борется с DNS Amplification Attack? (2012)
- Форум Атака на DNS сервера? (2009)
- Форум DNSMasq и upd amplification (2016)
- Форум FreeBSD, усиленное самозакапывание (2012)
- Форум [Kubuntu] Усиление микрофона? (2010)