DNS-Amplification-Attack
هجوم تضخيم DNS هو هجوم يتم فيه استهداف مخدّم DNS وإطلاق حزمة كبيرة من الطلبات الكاذبة عليه، مما يؤدي إلى زيادة عدد الطلبات الحقيقية التي يتم توجيهها إلى المخدّم وتضخيمها بشكل كبير، وبالتالي يسبب هذا الهجوم توقف خدمات الشبكة على مستوى كامل.
يعمل هذا الهجوم على زيادة حجم الحركة المرورية وتحميل مخدمات DNS لإرسال مجموعات بيانات كبيرة باستخدام بروتوكول UDP مع عناوين مزيفة للمرسل. عند هذا الحجم، يصبح من الصعب للمخدمات الفيزيائية بمعالجة هذه الحركة المرورية، مما يؤدي إلى حدوث اضطرابات في المواقع المقدمة من المخدّم وحتى توقف الخدمات.
يتمتع هجوم تضخيم DNS بخصائص متعددة، بما في ذلك الصعوبة في اكتشاف الإجراءات المتبعة ونجاحه في تجاوز الحماية التي توفرها تحسينات الأمان بين مخدّمات DNS. لذلك، يجب معالجة ظاهرة هجمات تضخيم DNS بشكل جدي والتركيز على ترقية مستوى الأمان في الشبكات.