站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于DNS突发攻击事件应对的风险提示
2023-07-17 16:19   审核人:

一、漏洞详情

   伪造权威DNS网段的源地址,向DNS发起查询,域名为hongmao520.comcqxqjx.com等;

DNS收到后回复时发现同网段无真实IP地址,ARP等待导致丢包,影响用户服务。

   二、影响范围

此攻击方式不仅针对DNS,也会影响学校所有的公网服务

   三、修复方案

   1、(临时)对DNS网网段IP或域名进行限速或丢包,网瑞达DNS系统在界面上进行拦截配置即可;

   2、在核心设备上启用uRPF进行源地址检查,但需要注意有无非对称路由或多路径路由,这是比较彻底的解决方案;

   3、在出口处对入流量、源地址是校内IP的丢弃处理,这也可以缓解攻击。


关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号