Как защитить bind от исходящего DDoS?

Помню цикл статей на хабре об уязвимости в DNS сервере bind, суть которой заключается в том, что злоумышленник отправляет тысячи запросов на мой bind подставляя в адрес источника - IP жертвы, а мой DNS сервер как и тысячи таких-же отправляют ответы на IP жертвы, организовывая этим DDoS атаку.

Подскажите пожалуйста, как защитить свой bind от этого, не могу найти информацию об этом.
  • Вопрос задан
  • 375 просмотров
Решения вопроса 1
Атака называется DNS amplification, в bind для предотвращения используется RRL

https://kb.isc.org/article/AA-00994/0
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы