Vecteurs d'attaque

DDoS par amplification DNS

De petites requêtes peuvent produire de grandes réponses.

L'amplification DNS exploite les résolveurs ouverts et l'usurpation d'adresse source pour diriger de grandes réponses UDP vers une victime.

01

La chaîne de réflexion

L'attaquant envoie des requêtes DNS aux résolveurs ouverts en usurpant l'adresse IP de la victime. Chaque résolveur renvoie sa réponse, souvent plus volumineuse, à la victime.

TMW Shield détecte les schémas DNS réfléchis anormaux et filtre le trafic à l'edge tout en préservant les flux attendus.

FAQ amplification DNS

Pourquoi le DNS ?

Certaines réponses DNS sont beaucoup plus volumineuses que les requêtes qui les déclenchent.

DNSSEC empêche-t-il l'amplification ?

DNSSEC authentifie les enregistrements, mais n'empêche pas seul l'usurpation ou la réflexion.

Mitiger la réflexion DNS en amont

TMW Shield protège vos services avec un filtrage UDP conscient du protocole.