Bao Thai Nguyen dien tu

Tin tuc tong hop hang ngay, tin trong tinh Thai Nguyen

Các nguy cơ mất an ninh mạng từ DNS
Cập nhật ngày: 03/03/2018 10:03 (GMT +7)
 Ảnh minh họa.
Ảnh minh họa.

Tội phạm mạng biết rõ giá trị về tính sẵn có của DNS và luôn tìm cách rút ngắn thời gian hoạt động liên tục của DNS cũng như những máy chủ hỗ trợ dịch vụ DNS đó.

Do vậy, DNS trở thành một đầu mối quan trọng trong tăng cường an ninh bảo mật cũng như trong các mối đe dọa an ninh mạng (Cyber Kill Chain) của nhiều vụ tấn công an ninh mạng.

Theo phân tích của giới chuyên gia, một trong những nguy cơ an ninh mạng ấy, đó là các vụ tấn công DNS reflection và amplification.

Tấn công DNS reflection và amplification là dạng thức phổ biến của một vụ tấn công từ chối dịch vụ phân tán (distributed denial of service - DDoS). Tin tặc sử dụng các máy chủ DNS có thể truy cập rộng rãi trên mạng Internet để biến chúng trở thành những tòng phạm vô thức. Tin tặc gửi các yêu cầu giả mạo đến những máy chủ này. Các yêu cầu đó được thiết kế để lấy được một phản hồi rất lớn, như là yêu cầu cung cấp các bản ghi DNS cỡ lớn.

Những yêu cầu giả mạo này sử dụng địa chỉ của nạn nhân chứ không phải địa chỉ của tin tặc, do đó nếu không có các biện pháp an ninh bảo mật thì mọi phản hồi đều được gửi đến máy tính nạn nhân. Kích thước thông tin phản hồi từ những máy chủ đã bị chiếm dụng này lớn hơn nhiều so với yêu cầu giả mạo, do đó khuếch đại khối lượng lưu lượng tới máy tính của nạn nhân so với băng thông khả dụng dành cho tin tặc.

Được ẩn giấu dưới khối lượng các phản hồi DNS không được yêu cầu vô cùng lớn, lưu lượng tấn công có thể chiếm dụng các nguồn lực khả dụng, làm hỏng các hệ thống và ngăn không cho lưu lượng hợp lệ đi vào tổ chức. Ngoài ra, nếu các máy chủ b