DNS Sunucuları DOS / DDOS Saldırılarından Koruma Yöntemleri

12 Temmuz 2012 Perşembe

Her geçen DDOS saldırıları artıyor. Bunun temel nedeni bilinçsiz olarak DNS Server ayarlarının yapılması. Aşağıdaki grafikte DNS saldırısı sırasında sunucu trafiğini görebilirsiniz.

Windows server üzerinde çalışan DNS sunucusu, kurulduğunda varsayılan ayarlar ile üzerinde bulunan kayıtlar ile ilgili cevap vermenin yanısıra public DNS sunucuları gibi diğer sorgulara da cevap vermeye çalışır. Saldırı altında olan sunucuda da gerekli ayarlar yapılmadığı için tüm sorgulara cevap vermeye çalışıyordu.

Bu açık kötü niyetli kişiler tarafından bir şekilde fark edildiğinde yaşanılan şekilde saldırıya maruz kalınabiliyor. Bu saldırıları, aşağıdaki adımları izleyerek önüne geçmeniz mümkün.

DNS sunucusunun öncelikle sadece kendi üzerindeki kayıtlara cevap vermesi (authoritive answer) için ayar yapmamız gerekiyor. Bunun için Server Manager veya Administrative Tools > DNS yoluyla DNS yönetim ekranına ulaşıp sağ tıklamak gerekiyor. Açılan ekranda Advanced kısmında Disable recursion (also disables forwarders) kısmını işaretlemek yeterli.


Share/Bookmark

0 comments :