A countermeasure method against DNS amplification attacks by dispersion filtering using traffic route change
Yuki Katsurai, Yoshitaka Nakamura, Osamu Takahashi · 2015
近年,情報化社会の発展に伴い,インターネットを利用 するサービスは身近なものとなった.しかし同時に,サイ バー攻撃による被害も急増している.ネットワークを構成 する機器に対して攻撃し,サービスの提供を阻害する攻撃 である DoS 攻撃(Denial of Service attacks),またボットネッ トを利用し.踏み台と呼ばれる多数のコンピュータによっ て DoS 攻撃を仕掛ける DDoS 攻撃(Distributed Denial of Service attacks)などが存在しており,非常に大きな問題とな っている.この DDoS 攻撃の中でも,代表的な攻撃の一種 として長年利用され続けているのが,DNS amp 攻撃(DNS amplification attacks)である. DNS amp 攻撃とは,DNS サーバを利用した増幅攻撃を表 す.DNS サーバは送信元からの問い合わせ(名前解決要求) に対し反射的に大きなサイズの応答を返すリフレクターと しての特性と,増幅器としての特性を持っており,DNS amp 攻撃にはこれらの特性が悪用される.RFC 5358/BCP 140 に おいては,正式には Reflector Attacks(DNS リフレクター攻 撃)と定義されているが[1],本稿では一般に称される DNS amp 攻撃で統一する.図 1 に DNS amp 攻撃の概要を示す. 攻撃者から DNS サーバに対し,送信元 IP アドレスが偽 造された名前解決要求が送信される.これを受けた DNS サーバが,偽装された IP アドレス,即ち被害者に向け応答 を返す.これによってネットワークの輻輳,被害者の処理