การตั้งค่า DNS Server ป้องกัน DDoS DNS amplification attack

DNS amplification attack เป็นเทคนิคนึงในการโจมตีประเภท DDoS (Distributed Denial of Service) มีการนำมาใช้โจมตีกันอย่างแพร่หลาย มีความรุนแรงจนสามารถทำให้ระบบล่มได้โดยวิธีการคือ มีการส่ง DNS Request ไปยัง DNS resolver ตามที่ต่างๆ ที่มีการเปิด Open DNS resolver ไว้ และมีการปลอมแปลงหมายเลข IP address ต้นทาง เป็นหมายเลข IP Address ของเป้าหมาย ทำให้ระบบของเป้าหมายได้รับ DNS response ที่ถูกส่งมาจาก DNS resolver แทนที่จะเป็นผู้โจมตี ดังรูปภาพ

เมื่อผู้โจมตี ส่ง DNS request จำนวนมาก ทางเป้าหมายก็ยิ่งได้รับ DNS response มาก เช่นกัน จนระบบของเป้าหมายไม่เพียงพอต่อปริมาณข้อมูลที่ได้รับเป็นจำนวนมาก ทำให้ระบบของเป้าหมายไม่สามารถใช้งานได้ สาเหตุสำคัญที่ทำให้เทคนิคการโจมตีแบบนี้มีประสิทธิภาพ เนื่องจากขนาดของ Response จะมีขนาดใหญ่กว่า ขนาดของ Request ทำให้ผู้โจมตีไม่จำเป็น ต้องมี Botnet ขนาดใหญ่ ก็สามารถทำให้การโจมตีรุนแรงได้ และอีกสาเหตุนึงที่สำคัญไม่แพ้กัน ถือว่าเป็นต้นตอของปัญหา นั้นก็คือ เครื่อง Server หรือ อุปกรณ์เครือข่ายใดๆ ที่เปิดให้บริการ DNS Open DNS resolver และ มีการตั้งค่าการใช้งานที่ไม่เหมาะสม โดยอนุญาตให้บุคคลทั่วไป สามารถใช้บริการได้ โดยที่ไม่ได้ควบคุม หรือให้ใช้งานเฉพาะกับผู้ทีได้รับอนุญาต ทำให้ผู้ไม่หวังดีสามารถค้นหา Open DNS resolver ที่หาได้ทั่วไปตามอินเตอร์เน็ต และนำไปเครื่องของท่านไปเป็นเครื่องมือในการโจมตีผู้อื่นอีกด้วย

ขอบคุณแหล่งที่มา : urlkub บริการ ย่อ url สำหรับเว็บไซต์

Leave a Reply

Your email address will not be published. Required fields are marked *