安全漏洞

当前位置: 首页 >> 安全专栏 >> 安全漏洞 >> 正文

关于DNS突发攻击事件应对的风险提示

发布日期:2023-07-17 16:19:55

一、漏洞详情

   伪造权威DNS网段的源地址,向DNS发起查询,域名为hongmao520.comcqxqjx.com等;

DNS收到后回复时发现同网段无真实IP地址,ARP等待导致丢包,影响用户服务。

   二、影响范围

此攻击方式不仅针对DNS,也会影响学校所有的公网服务

   三、修复方案

   1、(临时)对DNS网网段IP或域名进行限速或丢包,网瑞达DNS系统在界面上进行拦截配置即可;

   2、在核心设备上启用uRPF进行源地址检查,但需要注意有无非对称路由或多路径路由,这是比较彻底的解决方案;

   3、在出口处对入流量、源地址是校内IP的丢弃处理,这也可以缓解攻击。


上一条:关于锐捷网络多个系列产品命令注入漏洞(CVE-2023-38902)的安全预警
下一条:OpenSSH ssh-agent远程代码执行漏洞预警提示

关闭