01
Die Reflexionskette
Ein Angreifer sendet DNS-Anfragen an offene Resolver und fälscht dabei die IP des Opfers als Absender. Die Resolver senden ihre oft deutlich größeren Antworten an das Opfer.
TMW Shield erkennt ungewöhnliche DNS-Reflection-Muster und filtert Angriffstraffic am Edge, während erwartete Service-Flows erhalten bleiben.