Analyse des attaques DNS par RDoS
Résumé de l’attaque : Utilisation de nos DNS Externes ouverts sur Internet pour effectuer un Déni de Service sur un serveur quelconque. Le but est d’utiliser notre infrastructure à des fins d’attaque. Il s’agit d’une attaque de type DRDoS par amplification. Caractéristiques de l’attaque attaque de type déni de service (on tente de faire tomber un serveur en le bombardant de requêtes) [DoS] ; attaque distribuée : il semble que l’attaque soit distribuée, c’est à dire que plusieurs machines sources soient utilisées (nous ne pouvons avoir de certitudes sur ce point) [D]; attaque par amplification : la requête qui est envoyée a un poids faible par rapport à la taille de notre réponse....