这么大规模的DDoS攻击会不会造成经济上的损失?如果所有13个根DNS服务器都成功地被DDoSed/淹没并被清除,那么这个DDoS攻击会有多严重?会不会有网站加载,即使会发生?
要进行如此大规模的DDoS攻击,需要多少数据?这个DDoS攻击的高峰会有多大?
发布于 2017-02-21 20:32:25
首先,域名系统是互联网的关键部分,DNS根服务器在满足对根区的请求时位于层次结构的顶端。因此,如果您想确定域名(例如security.stackexchange.com
)的IP地址,那么您的第一步就是向根服务器请求.com
TLD的权威名称服务器。然后,您将进一步深入层次结构,直到将名称解析为IP地址为止。
从理论上讲,这意味着如果没有根服务器,域名解析就会在全球范围内失败,使互联网的主要部分不可用--但是:
此外,根服务器基础结构非常健壮,正如在2015年年DDoS事件之后得出的结论(尽管使用放大技术可能会使攻击变得更糟)。虽然"13根服务器“听起来并不多,但它背后实际上存在着全球分布的服务器场(根服务器使用Anycast路由):
事实上,每个“服务器”实际上是由多个位置的多个物理服务器组成的服务器场,以提高可靠性。例如,服务器L在127个城镇(加利福尼亚州圣何塞,主办两个例子)的128个地点,从阿根廷到也门,在68个国家都有镜像。
https://security.stackexchange.com/questions/151923
复制相似问题