±à¼ÍƼö: |
±¾Îĸø´ó¼ÒºÃºÃÁÄÁÄDNSÏà¹ØµÄ¸÷ÖÖ¹¥»÷£¬°üÀ¨£ºDNSÐÒé»ù´¡£¬DNS request
flood¹¥»÷Óë·ÀÓùµÈÏà¹ØÄÚÈÝ¡£
±¾ÎÄÀ´×ÔÓÚ»ªÎªÆóÒµ»¥¶¯ÉçÇø£¬ÓÉ»ðÁú¹ûÈí¼þAnna±à¼¡¢ÍƼö¡£
|
|
0x01 DNSÐÒé»ù´¡
ÒªÏëŪÃ÷°×DNS¹¥»÷µÄÔÀí£¬¾ÍÒªÏÈÃ÷°×DNSÐÒéµÄ»ù´¡£¬ÎÒÃÇ»¹ÊÇ´ÓDNSÐÒé±¾Éí½²Æð¡£DNSÓÉRFC1034¡¢1035ÐÒ鶨Ò广·¶£¬ÊôÓÚÓ¦ÓòãÐÒé¡£ÔÚǰһƪÖУ¬ÎÒÃÇҲ˵ÁË£¬DNSÓòÃû½âÎöÊÇ»¥ÁªÍøÉϷdz£ÖØÒªµÄÒ»Ïî·þÎñ£¬ÎÒÃÇÿÌìÉÏÍø¶¼°éËæ×Å´óÁ¿µÄDNS·þÎñÀ´Ö§³Å¡£ÔÚInternetÉÏ£¬Óû§¸üÈÝÒ×¼ÇסµÄÊÇÓòÃû£¬µ«ÊÇÍøÂçÖеļÆËã»ú»¥Ïà½øÐзÃÎÊÊÇͨ¹ýIPµØÖ·£¬DNS×î³£ÓõÄÊǸøÓû§ÌṩÓòÃû½âÎö·þÎñ£¬½«Óû§µÄÓòÃû½âÎö³ÉÍøÂçÉÏÄܹ»·ÃÎʵÄIPµØÖ·¡£
DNS±¨Îĸñʽ

ÏÂÃæ½áºÏDNS²éѯ±¨ÎĺÍÏìÓ¦±¨ÎĵÄ×¥°üÐÅÏ¢À´¿´Àí½âһϱ¨ÎĸñʽÖеö¹Ø¼ü×ֶΣ¬ÏÈ¿´Ò»ÏÂDNS²éѯ±¨ÎĵÄ×¥°ü£º

DNS±¨ÎÄÓÉ12×Ö½Ú³¤µÄÊײ¿ºÍ4¸ö³¤¶È¿É±äµÄ×Ö¶Î×é³É¡£±êʶ×Ö¶ÎÓɿͻ§¶Ë³ÌÐòÉèÖò¢ÓÉ·þÎñÆ÷·µ»Ø½á¹û£¬¿Í»§¶Ëͨ¹ý±êʶÀ´È·¶¨ÏìÓ¦Óë²éѯÊÇ·ñÆ¥Åä¡£±¨ÎÄÖÐÉæ¼°µÄ×ֶκܶ࣬ÎÒÃÇÖØµã½âÊͼ¸¸öºÍ±¾½ÚÏà¹ØµÄ×ֶΡ£
UDP£º±íʾDNS²éѯ»ùÓÚUDPÐÒé´«ÊäÊý¾Ý¡£DNS·þÎñÆ÷Ö§³ÖTCPºÍUDPÁ½ÖÖÐÒéµÄ²éѯ·½Ê½¡£
Destination port£ºÄ¿µÄ¶Ë¿ÚĬÈÏÊÇ53¡£
QR£º0±íʾ²éѯ±¨ÎÄ£»1±íʾ»ØÓ¦±¨ÎÄ¡£
TC£º±íʾ¡°¿É½Ø¶ÏµÄ¡±¡£Èç¹ûʹÓÃUDPʱ£¬µ±Ó¦´ð±¨Îij¬¹ý512×Ö½Úʱ£¬Ö»·µ»ØÇ°512¸ö×Ö½Ú¡£
ͨ³£Çé¿öÏ£¬DNS²éѯ¶¼ÊÇʹÓÃUDP²éѯ£¬UDPÌṩÎÞÁ¬½Ó·þÎñÆ÷£¬²éѯËٶȿ죬¿É½µµÍ·þÎñÆ÷µÄ¸ºÔØ¡£µ±¿Í»§¶Ë·¢ËÍDNSÇëÇ󣬲¢ÇÒ·µ»ØÏìÓ¦ÖÐTCλÉèÖÃΪ1ʱ£¬¾ÍÒâζ×ÅÏìÓ¦µÄ³¤¶È³¬¹ý512¸ö×Ö½Ú£¬¶ø½ö·µ»ØÇ°512¸ö×Ö½Ú¡£ÕâÖÖÇé¿öÏ£¬¿Í»§¶Ëͨ³£²ÉÓÃTCPÖØ·¢ÔÀ´µÄ²éѯÇëÇ󣬲¢ÔÊÐí·µ»ØµÄÏìÓ¦±¨Îij¬¹ý512¸ö×Ö½Ú¡£Ö±°×µã˵£¬¾ÍÊÇUDP±¨ÎĵÄ×î´ó³¤¶ÈΪ512×Ö½Ú£¬¶øTCPÔòÔÊÐí±¨Îij¤¶È³¬¹ý512×Ö½Ú¡£µ±DNS²éѯ³¬¹ý512×Ö½Úʱ£¬ÐÒéµÄTC±ê־λ»áÖÃ1£¬ÕâʱÔòʹÓÃTCP·¢ËÍ¡£
Queries£º±íʾDNSÇëÇóµÄÓòÃûºÍÀàÐÍ¡£
ÔÙÀ´¿´Ò»ÏÂDNS»ØÓ¦±¨ÎĵÄ×¥°ü£º

ÔÚ»ØÓ¦±¨ÎÄÖУ¬±È²éѯ±¨ÎĶàÁ˺óÈý¸ö×ֶΣº»Ø´ð×ֶΡ¢ÊÚȨ×ֶκ͸½¼ÓÐÅÏ¢×ֶΡ£ÆäÖлشð×Ö¶ÎÊÇ·ÅÖõÄÓòÃû¶ÔÓ¦µÄIPµØÖ·µÈÐÅÏ¢¡£
Name£ºDNS²éѯÖеÄÇëÇóÓòÃû¡£
Type£ºÃ¿Ò»¸ö²éѯ¶¼ÓÐÒ»¸ö²éѯÀàÐÍ£¬Ã¿Ò»¸öÏìÓ¦Ò²¶¼ÓÐÒ»¸öÀàÐÍ¡£Õâ¸öÀàÐÍ´óÔ¼ÓÐ20¶àÖÖ£¬µ«ÊǺܶàÖÖÀàÐÍÏÖÔÚÒѾ¹ýʱÁË¡£×î³£ÓõIJéѯÀàÐÍÊÇAÀàÐÍ£¬±íʾÆÚÍû»ñµÃ²éѯÓòÃûµÄIPµØÖ·¡£²éѯÀàÐÍÒ²¿ÉÒÔÊÇCNAME£¬Õâ¸öÔÚºóÃæµÄÏêϸ½éÉÜ¡£
TTL£ºÉú´æÊ±¼ä£¬±íʾ¿Í»§¶Ë±£Áô¸Ã½âÎö×ÊÔ´¼Ç¼µÄʱ¼ä¡£
DNS½»»¥
¼ÙÉèÒ»¸öÓû§ÒªÈ¥»ªÎªÉ̳ÇÂò¸öÊÖ»ú£¬ÄÇô´ÓËûÔÚä¯ÀÀÆ÷ÉÏÇÃÏ»ªÎªÉ̳ÇÓòÃû£¬µ½´ò¿ªÉ̳ÇÍøÒ³£¬Õâ¶ÌÔݵÄһ˲¼ä£¬Æäʵ·¢³öµÄDNSÇëÇó±¨ÎÄÒѾ¾ÀúÁËÏÂÃæÕ⼸²½²éѯ¹ý³Ì£º

ΪÁ˱ãÓÚÀí½â£¬ÎÒÃǼò»¯Ò»ÏÂDNS±¨ÎĽ»»¥µÄÁ÷³Ì¡£ÏñµÝ¹é·þÎñÆ÷ÕâÖÖÓйٷ½ÓòÃûÊÚȨµÄ·þÎñÆ÷£¬ÎÒÃÇÔÝÇÒ°ÑËüͳһ¹éÀàΪ¡°ÊÚȨ·þÎñÆ÷¡±¡£ÕâÑùDNS·þÎñ¾Í¿ÉÒÔ·ÖΪÁ½´óÀࣺ
Ò»ÖÖÊÇÊÚȨ´æ´¢ÓòÃûºÍIPµØÖ·Ó³Éä¹ØÏµµÄÊÚȨ·þÎñ¡£
Ò»ÖÖÊÇÁÙʱ´æ·ÅÓòÃûºÍIPµØÖ·Ó³Éä¹ØÏµµÄ»º´æ·þÎñ¡£

DNS²éѯͨ³£¶¼ÊÇ»ùÓÚUDPÐÒéµÄ£¬Õâ¾Íµ¼ÖÂÁËÔÚ²éѯ¹ý³ÌÖÐȱÉÙÑéÖ¤»úÖÆ£¬ÈÝÒ×±»ºÚ¿ÍÀûÓá£ÏÂÃæ£¬ÎÒÃǾͷÖÎöÒ»ÏÂÕâÁ½Àà·þÎñ¿ÉÄÜÃæÁÙµÄDNS¹¥»÷·çÏÕ¡£
µÚÒ»ÀࣺºÚ¿ÍαÔì¿Í»§¶ËÔ´IP·¢ËÍ´óÁ¿µÄDNSÇëÇó±¨ÎÄ£¬Ôì³ÉDNS request flood¹¥»÷¡£DNS
request floodÊǵ±Ç°×î³£¼ûµÄDNS¹¥»÷£¬ÕâÀ๥»÷¿ÉÒÔÕë¶Ô»º´æ·þÎñÆ÷£¬Ò²¿ÉÒÔÕë¶ÔÊÚȨ·þÎñÆ÷¡£
µÚ¶þÀࣺºÚ¿ÍαÔì³ÉÊÚȨ·þÎñÆ÷·¢ËÍ´óÁ¿µÄDNS»ØÓ¦±¨ÎÄ£¬Ôì³ÉDNS reply flood¹¥»÷¡£
µÚÈýÀࣺ´Û¸ÄÄ³Ð©ÍøÕ¾µÄÓòÃûºÍIPµØÖ·¶ÔÓ¦¹ØÏµ£¬µ¼ÖÂÓû§·ÃÎʱ»µ¼ÏòÖÁµöÓãÍøÕ¾¡¢**ÍøÕ¾µÈ¡£
µÚËÄÀࣺÏòDNS·þÎñÆ÷·¢ËÍ´óÁ¿´íÎó¸ñʽµÄDNSÒì³£±¨ÎÄ£¬»òÕß·¢ËÍ´óÁ¿³¬³¤DNS±¨ÎÄ£¬µ¼ÖÂDNS·þÎñÆ÷´¦ÀíÕâЩ±¨ÎÄʱ³öÏÖÒì³££¬¾Ü¾øÕý³£·þÎñ¡£
µ±È»ÁË£¬DNSµÄ²éѯ¹ý³ÌÖ÷ÒªÊÇ»ùÓÚUDPÐÒéµÄ£¬ÉÙÁ¿»ùÓÚTCPÐÒ飬ËùÒÔ³ýÁËÓ¦Óò㹥»÷Í⣬¿ÉÄÜÒ²»áÔâÊÜ´«Êä²ãµÄTCP»òUDPÀ๥»÷£¬±ÈÈçSYN
flood¡¢UDP floodµÈµÈ¡£TCPºÍUDPÀàµÄ¹¥·À»áÔÚºóÐøµÄרÌâÖÐÏêϸ½éÉÜ£¬½ñÌìÎÒÃÇÖ»ÖØµã½²½âDNSÀàµÄ¹¥»÷ºÍ·ÀÓù¡£
ÉÏÒ»½Ú±©·çÓ°Òô°¸ÀýÖУ¬ÎÒÃǽéÉÜһЩºÍ°¸Àý±¾ÉíÏà¹ØµÄDNS¹¥»÷£¬ÒÔ¼°Êʺϴ˳¡¾°µÄ·ÀÓù´ëÊ©¡£ÆäʵDNSµÄ¹¥»÷ºÍ·ÀÓù´ëʩԶ²»Ö¹ÄÇЩ£¬½ñÌìÎÒÃǾÍÏêϸ½éÉÜÒ»ÏÂ×î³£¼ûµÄDNS
request flood¹¥»÷ÒÔ¼°ÏàÓ¦µÄ·ÀÓù´ëÊ©¡£
0x02 DNS request flood¹¥»÷Óë·ÀÓù
DNS request flood¹¥»÷ÔÀíÆäʵºÜ¼òµ¥£¬¾ÍÊǺڿͿØÖƽ©Ê¬ÍøÂçÏòDNS·þÎñÆ÷·¢ËÍ´óÁ¿µÄ²»´æÔÚÓòÃûµÄ½âÎöÇëÇó£¬×îÖÕµ¼Ö·þÎñÆ÷Òò´óÁ¿DNSÇëÇó¶ø³¬ÔØ£¬ÎÞ·¨¼ÌÐøÏìÓ¦Õý³£Óû§µÄDNSÇëÇ󣬴Ӷø´ïµ½¹¥»÷µÄÄ¿µÄ¡£
ÔÚDNS request flood¹¥»÷¹ý³ÌÖУ¬¹¥»÷µÄÄ¿±ê¿ÉÄÜÊÇDNSÊÚȨ·þÎñÆ÷£¬Ò²¿ÉÄÜÊÇDNS»º´æ·þÎñÆ÷¡£ºÚ¿ÍαÔìµÄ¿Í»§¶ËIPµØÖ·¿ÉÄÜÊÇÐé¼ÙÔ´IPµØÖ·£¬Ò²¿ÉÄÜÊÇÏÖÍøÕæÊµ´æÔÚµÄIPµØÖ·¡£Èç¹û¹¥»÷µÄÊÇDNSÊÚȨ·þÎñÆ÷£¬´óÁ¿²»´æÔÚµÄÓòÃû½âÎöÇëÇó»áµ¼Ö·þÎñÆ÷Ó¦½Ó²»Ï¾£¬×îÖպľ¡·þÎñÆ÷ÐÔÄÜ£»Èç¹û¹¥»÷µÄÊÇ»º´æ·þÎñÆ÷£¬Í¬Ê±»áµ¼Ö»º´æ·þÎñÆ÷²»Í£µÄÏòÊÚȨ·þÎñÆ÷·¢ËÍÕâЩ²»´æÔÚÓòÃûµÄ½âÎöÇëÇó£¬Ò»ÊÕÒ»·¢¸ü¼ÓÖØ·þÎñÆ÷µÄ¸ºµ££¬Ö±µ½×îÖÕµ¼Ö·þÎñÆ÷̱»¾¡£

¶ÔÓÚ»º´æ·þÎñÆ÷ºÍÊÚȨ·þÎñÆ÷£¬ËäÈ»¶¼ÊÇDNS request flood¹¥»÷£¬µ«ÓÉÓÚÇëÇóµÄ¿Í»§¶ËÀàÐͲ»Í¬£¬ËùÒÔ·ÀÓùµÄÊÖ¶ÎÒ²²»Í¬¡£¶ÔÓÚ»º´æ·þÎñÆ÷£¬Õý³£ÏòËü·¢ËÍDNSÇëÇóµÄÊÇÉÏÍøµÄÖÕ¶ËÓû§£¬ËùÒÔ·ÀÓù¹ý³ÌÖУ¬ÐèÒªÅж¨µÄÊÇÕâ¸öDNSÇëÇóÊÇ·ñÓÉÕæÊµ¡¢Õý³£µÄä¯ÀÀÆ÷¿Í»§¶Ë·¢³ö£»¶ø¶ÔÓÚÊÚȨ·þÎñÆ÷£¬ÏòËü·¢ËÍDNSÇëÇóµÄ¿ÉÄܾÍÊÇ»º´æ·þÎñÆ÷ÁË¡£ËùÒÔ¶ÔÓÚ²»Í¬µÄ¶ÔÏó£¬ÈÏÖ¤·½Ê½µ±È»Ò²¾Í²»Í¬ÁË¡£
ÎÒÃÇÏÈ´Ó»º´æ·þÎñÆ÷˵Æð£¬¿´¿´»ªÎªAnti-DDoSϵͳÊÇÔõô·ÀÓùDNS request flood¹¥»÷µÄ¡£Anti-DDoSϵͳ×î³õ·ÀÓùDNS
request flood²ÉÓõķ½Ê½ÊÇTCÔ´ÈÏÖ¤·½Ê½¡£
TCÔ´ÈÏÖ¤
Ç°ÃæÎÒÃÇÒ²½²¹ýÁË£¬DNS²éѯÓÐTCPºÍUDPÁ½ÖÖ·½Ê½£¬Í¨³£Çé¿öÏ£¬DNS²éѯ¶¼ÊÇÓõÄUDPÐÒ飬´ËʱTCλÖÃ0£¬µ«ÊÇ¿ÉÒÔͨ¹ý½«TCλÖÃ1£¬½«²éѯÐÒé¸ÄΪTCP·½Ê½¡£Anti-DDoSϵͳÀûÓõľÍÊÇͨ¹ýÐÞ¸ÄDNS±¨ÎÄÖеÄTC±êʶ룬¶Ô¿Í»§¶Ë½øÐÐÈÏÖ¤¡£

µ±¿Í»§¶Ë·¢Ë͵ÄDNSÇëÇó±¨Îij¬¹ý¸æ¾¯ãÐÖµºó£¬Anti-DDoSϵͳÆô¶¯Ô´ÈÏÖ¤»úÖÆ¡£
Anti-DDoSϵͳÀ¹½ØDNSÇëÇ󣬲¢½øÐлØÓ¦£¬ÒªÇó¿Í»§¶ËÒÔTCP·½Ê½ÖØÐ·¢ÆðDNS²éѯ¡£
Èç¹ûÕâ¸öÔ´ÊÇÐé¼ÙÔ´£¬Ôò²»»áÕý³£ÏìÓ¦Õâ¸öDNS»ØÓ¦±¨ÎÄ£¬¸ü²»»áÖØÐÂͨ¹ýTCP·½Ê½ÖØÐ½øÐÐDNS²éѯ¡£
Èç¹ûÊÇÕæÊµ¿Í»§¶Ë£¬Ôò»áÖØÐ·¢ËÍSYN±¨ÎÄ£¬ÇëÇó½¨Á¢Èý´ÎÎÕÊÖ¡£
Anti-DDoSϵͳ¶Ô¿Í»§¶ËÔ´½øÐÐTCP²ãÃæµÄÈÏÖ¤¡£Ô´ÈÏ֤ͨ¹ý£¬¿Í»§¶ËÔ´IP¼ÓÈë°×Ãûµ¥¡£
¿Í»§¶ËÖØÐÂÇëÇó½¨Á¢Èý´ÎÎÕÊÖ£¬Anti-DDoSϵͳ½«¿Í»§¶ËµÚ¶þ´Î·¢Ë͵ÄÈý´ÎÎÕÊÖÇëÇóÖ±½Ó·ÅÐУ¬Ë͸ø·þÎñÆ÷¡£
¿Í»§¶ËÓë·þÎñÆ÷Ö®¼ä½¨Á¢Èý´ÎÎÕÊֳɹ¦£¬²¢Í¨¹ýTCP·½Ê½Íê³É±¾´ÎDNS²éѯ¡£
ÎÒÃÇÔÙÀ´½áºÏÒ»×é×¥°ü¿´Ò»Ï¡£
1¡¢¿Í»§¶ËÏòDNS·þÎñÆ÷·¢ËÍDNSÇëÇ󣬴Ó×¥°üÖпÉÒÔ¿´µ½£¬DNSÇëÇó±¨ÎÄ»ùÓÚUDPÐÒ飬TC±ê¼ÇλÊÇ0£¬ÇëÇóµÄÓòÃûÊÇwww.ddos.com¡£

2¡¢Anti-DDoSϵͳ´úÌæ·þÎñÆ÷½øÐлØÓ¦£¬²¢½«TC±ê¼ÇλÉèÖÃΪ1£¬Ï£Íû¿Í»§¶Ëͨ¹ýTCP·½Ê½ÖØÐ·¢ÆðDNS²éѯ¡£

3¡¢´ÓÕâÕÅͼ¿ÉÒÔ¿´³ö¿Í»§¶ËÖØÐÂÓÃTCP·½Ê½½øÐÐÁËDNS²éѯ¡£

ÕâÖÖ·½Ê½ÊÇ·ÀÓùDNS request floodµÄÒ»ÖÖ»ù±¾µÄÈÏ֤ģʽ£¬ÊÊÓÃÓÚ¿Í»§¶ËÊÇä¯ÀÀÆ÷µÄÈÏÖ¤¡£Ëæ×ÅÕâÖÖ·ÀÓù·½Ê½ÔÚÏÖÍøÖеÄÓ¦Óã¬ÆäÏÞÖÆÒ²½¥½¥µÄÏÔÏÖ³öÀ´¡£±ÈÈçÏÖÍøÖÐÓÐÒ»Ð©ÕæÊµ¿Í»§¶Ë£¬²¢²»Ö§³Öͨ¹ýTCP·½Ê½½øÐÐDNS²éѯ£¬ÕâÑùµÄ»°£¬ÕâÖÖ·ÀÓù·½Ê½¾Í²»ÊÊÓÃÁË¡£ËùÒÔÏÖÔÚ¶ÔÓÚ»º´æ·þÎñÆ÷µÄDNS
request floodÒѾÖð½¥±»ÁíÒ»ÖÖ¡°±»¶¯·ÀÓù¡±Ä£Ê½ËùÈ¡´ú¡£
±»¶¯·ÀÓù
Æäʵ±»¶¯Ä£Ê½£¬¾ÍÊÇ¡°ÒÔ²»±äÓ¦Íò±ä¡±£¬Anti-DDoSϵͳÀûÓÃDNSÐÒéµÄÖØ´«»úÖÆ£¬²»¶ÔDNS²éѯ±¨ÎĽøÐз´µ¯£¬¶øÊÇÖ±½Ó²»´¦Öã¬Ö±½Ó¶ªÆú£¬È»ºó¿´¿Í»§¶ËÊÇ·ñÖØ´«¡£

1¡¢Anti-DDoSϵͳÔÚµÚÒ»´ÎÊÕµ½DNSÇëÇóºó£¬¾Í»á¼Ç¼DNSÇëÇóµÄÓòÃû¡¢Ô´IPµÈ»ù±¾ÐÅÏ¢£¬²¢HASH³ÉÒ»¸öÖµ£¬¼Ç¼µ½ÏµÍ³Ò»ÕűíÀï¡£
2¡¢ºóÐøÒ»¶¨Ê±¼ä´ÁÄÚ£¬Èç¹ûÔÙÊÕµ½Õâ¸öHASHÖµÏàͬµÄDNSÇëÇ󣬾ÍÈ϶¨ÎªÖØ´«°ü£¬·ÅÐС£Ê±¼ä´Á»áËæ×ÅÊÕµ½µÄÿһ¸öÏàͬHASHÖµµÄDNSÇëÇó°ü¶ø²»¶ÏµÄˢС£
ÎÒÃÇÔÙÀ´×¥°ü¿´¿´£º
1¡¢µÚÒ»´ÎDNSÇëÇó¡£Õâ¸öDNS²éѯ±¨ÎĻᱻAnti-DDoSϵͳ¶ªÆú£¬²¢ÇÒ²»»ØÓ¦Èκα¨ÎÄ¡£

2¡¢µÚ¶þ´ÎDNSÇëÇ󡣿ͻ§¶ËÒ»¶Îʱ¼äÄÚûÓÐÊÕµ½DNS»ØÓ¦±¨ÎÄ£¬ÖØÐ·¢ËÍDNSÇëÇó¡£

±»¶¯·ÀÓùģʽÊÇÒ»ÖֱȽÏͨÓõķÀÓùÊֶΣ¬ÊÊÓÃÓÚ¹¥»÷Ô´²»¶Ï±ä»»µÄDNSÇëÇó¹¥»÷¡£¶Ô¿Í»§¶ËµÄÀàÐÍûÓÐÏÞÖÆ£¬ÎÞÂÛ»º´æ·þÎñÆ÷»¹ÊÇÊÚȨ·þÎñÆ÷¶¼ÊÊÓá£ÄÇô¶ÔÓÚÊÚȨ·þÎñÆ÷£¬³ýÁ˱»¶¯Ä£Ê½Í⣬»¹ÓÐÒ»ÖÖ³£ÓõķÀÓùģʽCNAME¡£
CNAMEģʽ
ÊÚȨ·þÎñÆ÷ͨ³£Ö±½Ó·þÎñµÄ¡°¿Í»§¡±ÊÇ»º´æ·þÎñÆ÷£¬ÊǸö·þÎñÆ÷£¬¶ø²»Êǿͻ§¶ËµÄä¯ÀÀÆ÷¡£ËùÒÔÔÚÔ´ÈÏÖ¤µÄʱºò£¬ºÍ»º´æ·þÎñÆ÷µÄ·ÀÓù»úÖÆ²»Í¬¡£ÊÚȨ·þÎñÆ÷ÀûÓõÄÊÇDNSµÄCNAME£¨±ðÃû£©»úÖÆ¡£
DNSÐÒéÖУ¬ÔÊÐí½«¶à¸öÓòÃûÓ³É䵽ͬһ¸öIPµØÖ·£¬´Ëʱ¿ÉÒÔ½«Ò»¸öÓòÃû×öA¼Ç¼ָÏò·þÎñÆ÷IP£¬È»ºó½«ÆäËûÓòÃû×÷Ϊ±ðÃû£¬Ö¸Ïò֮ǰ×öA¼Ç¼µÄÓòÃûÉÏ¡£ÕâÑùÀàÐ͵ĴæÔÚÊÇΪÁ˽â¾öIPµØÖ·±ä¸üʱ£¬²»±ØÒ»¸öÒ»¸öÓòÃû×ö¸ü¸ÄÖ¸Ïò¡£Ö»ÐèÒª¸ü¸ÄA¼Ç¼µÄÄǸöÓòÃûµ½ÐÂIPÉÏ£¬ÆäËû±ðÃû½«×Ô¶¯¸ü¸Äµ½ÐÂIPµØÖ·ÉÏ¡£
ÏÂÃæÎÒÃǾͿ´¿´Anti-DDoSϵͳÈçºÎÀûÓÃCNAME»úÖÆ½øÐÐÔ´ÈÏÖ¤£¬ÕâÖÖ·½Ê½Ò²¾ÍÊÇÎÒÃÇÉÏһƪÖнéÉܹýµÄÖØ¶¨Ïò·½Ê½¡£

ÔÙÀ´¿´Ò»×é×¥°ü¡£
1¡¢¿Í»§¶Ë·¢ËÍDNS²éѯµÄÇëÇ󣬲éѯµÄÓòÃûÊÇwww.ddos.com¡£

2¡¢Anti-DDoSϵͳ´úÌæ·þÎñÆ÷½øÐлØÓ¦£¬²¢½«www.ddos.comµÄÓòÃûÖØ¶¨ÏòΪGksbtkNgmpldezpe.www.ddos.com£¬Èÿͻ§¶ËÖØÐÂÇëÇóÕâ¸ö±ðÃû¡£

3¡¢¿Í»§¶ËÖØÐÂÇëÇóÖØ¶¨ÏòºóµÄÐÂÓòÃû£ºGksbtkNgmpldezpe.www.ddos.com¡£¿Í»§¶ËÕý³£ÏìÓ¦Õâ¸öÖØ¶¨ÏòÓòÃûºó£¬Anti-DDoSϵͳ¶Ô¿Í»§¶ËµÄÔ´ÈÏÖ¤¾Íͨ¹ýÁË¡£

4¡¢Anti-DDoSϵͳµÚ¶þ´ÎÖØ¶¨Ïò£¬½«GksbtkNgmpldezpe.www.ddos.comÔٳ嶨Ïò»Ø×î³õ·ÃÎʵÄÓòÃûwww.ddos.com¡£

5¡¢¿Í»§¶ËÖØÐÂÇëÇówww.ddos.com£¬Õâ´Î·¢Ë͵ÄDNSÇëÇó»áÖ±½ÓË͵½·þÎñÆ÷¡£ºóÐø·þÎñÆ÷»á»ØÓ¦Õâ¸öÓòÃûµÄ½âÎöµØÖ·£¬Íê³É´Ë´ÎDNS²éѯ¡£

Á˽âÁËÕâÈýÖÖģʽºó£¬ÎÒÃÇÔÙÀ´»Ø¹Ëһϡ£´ó¼Ò²»ÄÑ·¢ÏÖ£¬ÎÞÂÛÊÇTCÔ´ÈÏÖ¤¡¢±»¶¯·ÀÓù»¹ÊÇCNAMEģʽ£¬Æäʵ¶¼ÊÇÀûÓÃDNSÐÒé¶Ô¿Í»§¶ËÊÇ·ñÕæÊµ´æÔÚËù×öµÄԴ̽²â¡£ÆäÖУ¬TCÔ´ÈÏÖ¤ÀûÓõÄÊÇDNSÐÒéµÄTCP²éѯ·½Ê½£»±»¶¯Ä£Ê½ÀûÓõÄÊÇDNSÐÒéµÄÖØ´«»úÖÆ£»¶øCNAMEÔòÊÇÀûÓÃDNSµÄ±ðÃû»úÖÆ¡£
ºÃÀ²£¬ÕâÒ»ÆÚÎÒÃǾÍÏȽ²µ½ÕâÀÏÂÒ»ÆÚ£¬ÎÒÃÇÔÙ¼ÌÐøÑ§Ï°DNS reply flood¹¥»÷µÄ·ÀÓù¡£
|