1. 攻撃/DDoS/リフレクター攻撃

リフレクターという単語の意味するものよりずっと制約された攻撃を指しているので、 用語の利用には注意が必要だと思われる。 -- ToshinoriMaeno 2016-09-14 23:37:49

オープンリゾルバーを../踏み台(反射板)として使ったDoS攻撃のうち、

DoS攻撃に必要な条件はもっとゆるくてよい。

-- ToshinoriMaeno 2016-09-14 23:22:56


「脆弱なDNSサーバーやNTPサーバーを踏み台として、 攻撃トラフィックを増大させるリフレクター型攻撃」:

-- ToshinoriMaeno 2016-09-06 05:45:01

Determined, mysterious attack hits major DNS provider, causing service outages By Brad Jones — May 26, 2016 9:34 AM

http://www.digitaltrends.com/computing/dns-provided-ns1-attacked/

DNS Reflector Attacks(DNSリフレクター攻撃)[JPRS]

https://security.radware.com/ddos-knowledge-center/ddospedia/reflector-reflective-dos-attacks/

Preventing Use of Recursive Nameservers in Reflector Attacks

https://www.ietf.org/rfc/rfc5358.txt

https://www.nlnetlabs.nl/downloads/publications/report-rrl-dekoning-rozekrans.pdf

2. 対策

DNSサーバ側での対策: Response Ratie Limitingがどれくらい有効か。

https://www.nlnetlabs.nl/downloads/publications/report-rrl-dekoning-rozekrans.pdf

Connclusion is that RRL is a proper defense against current amplification attacks,
but it is not effective against future more sophisticated attacks.

経路変更を用いた分散フィルタリングによるDNS amp 攻撃への対策手法の提案 http://www.fun.ac.jp/~y-nakamr/research/csec/68cseckatsurai.pdf