D
Deleted member 11691
Guest
Hallo,
wir haben ein kleines Problem... Unsere DNS-Server werden derzeit von Kiddies geflutet. Auf den Teilen läuft PowerDNS drauf und diese sind auch für die Auflösung nach außen hin zuständig. Allerdings läuft das ganze so ab:
Innerhalb unseres IP-Netzes löst dieser DNS-Server eigene Domains auf und macht auch Recursion.
Außerhalb unseres IP-Netzes ist dieser DNS-Server nur für eigene Domains zuständig und schickt auf eine Recursion ein Servfail mit Recursion was desired.
Nun, die Attacke läuft darauf hinaus, dass die PowerDNS Server unerreichbar werden und nach einiger Zeit crashen.
Nach einer Analyse haben wir herausgefunden, dass die Pakete von verschiedensten IP-Adressen kommen, alle eine A?-Anfrage machen und jede einzelne Anfrage eine willkürliche Domain ("h5g2.de", "h2vg2.cn", "2g760gb2.com", "g2h906.ru", "gbv5621trzh.ch", "hvg3352t.lt", "j3vhb95g7v6tg.sh", ".net", "r3ijoh4tu7.tw", ...) beinhaltet.
Gibt's dafür eine Strategie, diese Attacke zu blockieren oder kann man nur hoffen, dass diese Kiddies bald kein Taschengeld mehr haben?
wir haben ein kleines Problem... Unsere DNS-Server werden derzeit von Kiddies geflutet. Auf den Teilen läuft PowerDNS drauf und diese sind auch für die Auflösung nach außen hin zuständig. Allerdings läuft das ganze so ab:
Innerhalb unseres IP-Netzes löst dieser DNS-Server eigene Domains auf und macht auch Recursion.
Außerhalb unseres IP-Netzes ist dieser DNS-Server nur für eigene Domains zuständig und schickt auf eine Recursion ein Servfail mit Recursion was desired.
Nun, die Attacke läuft darauf hinaus, dass die PowerDNS Server unerreichbar werden und nach einiger Zeit crashen.
Nach einer Analyse haben wir herausgefunden, dass die Pakete von verschiedensten IP-Adressen kommen, alle eine A?-Anfrage machen und jede einzelne Anfrage eine willkürliche Domain ("h5g2.de", "h2vg2.cn", "2g760gb2.com", "g2h906.ru", "gbv5621trzh.ch", "hvg3352t.lt", "j3vhb95g7v6tg.sh", ".net", "r3ijoh4tu7.tw", ...) beinhaltet.
Gibt's dafür eine Strategie, diese Attacke zu blockieren oder kann man nur hoffen, dass diese Kiddies bald kein Taschengeld mehr haben?