Zvyseny DNS provoz
Napsal: 27 Dec 2012 14:26
DD,
zjistil jsem, ze nase DNS servery vykazuji v poslednich dnech zvyseny provoz (zvyseni na nekolikanasobne mnozstvi paketu za sekundu). Pri zkoumani pricin jsem zjistil, ze od nekolika zakazniku (zatim jsem nasel 2) bezi trvale nekolik desitek DNS requestu za sekundu. Jedna se vzdy o kratky (cca 70bytu) dotaz na zaznamy v root zone ('.'), ktery vyvola odpoved o cca 2000B delky. Cele to pripomina DNS amplification utok ale nase sit nepovoluje zfalsovani IP odesilatele paketu (a ani to nevypada, ze se zakaznicke zarizeni o to pokousi).
Nevidel to uz nekdo? At nemusim slozite zjistovat, co za to muze (vir, zblble zarizeni nejaky pekny vanocni darek v podobe spatne fungujiciho zarizeni apod)?
Dik
zjistil jsem, ze nase DNS servery vykazuji v poslednich dnech zvyseny provoz (zvyseni na nekolikanasobne mnozstvi paketu za sekundu). Pri zkoumani pricin jsem zjistil, ze od nekolika zakazniku (zatim jsem nasel 2) bezi trvale nekolik desitek DNS requestu za sekundu. Jedna se vzdy o kratky (cca 70bytu) dotaz na zaznamy v root zone ('.'), ktery vyvola odpoved o cca 2000B delky. Cele to pripomina DNS amplification utok ale nase sit nepovoluje zfalsovani IP odesilatele paketu (a ani to nevypada, ze se zakaznicke zarizeni o to pokousi).
Nevidel to uz nekdo? At nemusim slozite zjistovat, co za to muze (vir, zblble zarizeni nejaky pekny vanocni darek v podobe spatne fungujiciho zarizeni apod)?
Dik