1. 攻撃/DDoS/リフレクター攻撃/三条件

JPRSが必要だというみっつの条件を考えてみる。https://jprs.jp/tech/notice/2013-04-18-reflector-attacks.html

1.1. 送信元IPアドレスの詐称

返答を攻撃対象に向けさせるためには必要と言っていい。

1.2. reflectorの存在

多数必要かどうか。どれくらいが多数といえるか。

オープンリゾルバーはreflectorのひとつに過ぎない。

1.3. 増幅率

オープンリゾルバーを反射板に使うなら、任意サイズ(EDNS0の制限範囲)の返答を 返させることができる。

ゾーンサーバを反射板に使うこともできる。

-- ToshinoriMaeno 2016-09-15 12:00:31

2. 結論

DoS攻撃手段としてのリフレクター攻撃が使われるのは

そこで、詐称しにくくするingress filteringが需要になる。接続業者の責任である。

ただし、詐称ができなくても、リフレクター攻撃は可能だ。

-- ToshinoriMaeno 2016-09-15 21:25:38

https://www.nlnetlabs.nl/downloads/publications/report-rrl-dekoning-rozekrans.pdf