La chaîne de réflexion
L'attaquant envoie des requêtes DNS aux résolveurs ouverts en usurpant l'adresse IP de la victime. Chaque résolveur renvoie sa réponse, souvent plus volumineuse, à la victime.
TMW Shield détecte les schémas DNS réfléchis anormaux et filtre le trafic à l'edge tout en préservant les flux attendus.