1

Topic: Serwer DNS

Serwery DNS to bardzo ważny element infrastruktury internetowej. Wielu informatyków uważa, że posadowienie własnego serwera DNS mocno ułatwi i usprawni ich pracę. Mają wpływ na konfigurację tego elementu komunikacji internetowej. Tutaj czyha na nich sporo niebezpieczeństw.

Po pierwsze – posadowienie serwera DNS we własnej serwerowni,  być może i jest rodzajem ułatwienia, jednak w przypadku ataków DDoS skutkuje całkowitym odcięciem serwera DNS od świata. W wyniku tego, jakiekolwiek próby przekierowania ruchu z domeny, np. do Scrubbing Center, jest niemożliwe ponieważ serwer DNS będzie miał zerwaną komunikację z innymi serwerami DNS.

Po drugie – serwera DNS należy bardzo uważnie pilnować, zarówno pod względem poprawnej konfiguracji, ale także przed próbami włamania. Serwery DNS to ulubione narzędzie do wzmacniania ataków DDoS. Przejęcie kontroli nad serwerem DNS wcale nie musi oznaczać jego wyłącznie, wręcz przeciwnie – serwer DNS będzie działał bardzo sprawnie. Problem w tym, że w rękach hakera serwer DNS zamienia się w źródło bardzo sporego ataku DDoS. Serwer DNS jest w stanie wzmocnić atak DDoS blisko 100-krotnie (czytaj: DDoS. Jak bardzo można wzmocnić taki atak?). A to nie jedyny system, jakim większość działów IT usilnie chce zarządzać.