新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [2168] Re: 「DDoS に Aレコード削除は禁物」

記事個別表示 (2168)

[2168] Re: 「DDoS に Aレコード削除は禁物」

ばけら (2004年8月6日 16時50分)

>どうしてAレコードを削除するとISPのDNSが負荷が増大するのか資料を読んでて疑問。

 これに関してはワーム側の挙動が関係しているのだと思います。

 資料10ページでは

>WebサーバのFQDNに対する 名前解決要求(Wormが頻繁に繰り返す)

 となっているところ、11ページでは

>WebサーバのFQDNに対する 名前解決要求 (TTLが経過する都度発生)

 となっています。

 名前解決できた Antinny は DNS クエリを送るのをやめて攻撃に移りますが、NXDOMAIN 応答を受けた場合は延々と DNS クエリを送り続けるということなのでしょう。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など