Query DNS

di il
1 risposte

Query DNS

Buongiorno ragazzi, so che questo è un sito per scambiarsi dee sulla programmazione ma tentare non costa nulla quindi ci provo lo stesso.
Devo fare un programma che analizzi i log Dns per capire se è in corso o meno un attacco Dos al Dns in particolare l'attacco di amplificazione di banda che consiste nell'inviare richieste da pochi byte che generano risposte di dimensioni (in byte) molto maggiore, occupando cosi la banda e rendendo non piu disponibile il servizio Dns... Qualcuno sa quali campi dei log devono essere analizzati per capire se questo attacco è in atto oppure no?

Grazie a tutti in anticipo

1 Risposte

  • Re: Query DNS

    La frase: i log Dns non vuol dire molto.

    Anzi, diciamolo pure: non vuol dire nulla.

    Un DNS (di cui sai esattamente di che si tratta!), alla fin fine e' un'applicazione in esecuzione su una certa macchina.

    Se scrive dei log, la struttura di questi logo dipendono dall'applicazione, e DNS implementati in modo diverso presenteranno dei log con strutture diverse.

    Quindi,

    0) specifica qualle implementazione di server DNS stai utilizzando, e su quale piattaforma (Windows, Linux, Mac, ...)
    1) mostra la struttura dei log
    2) spiega nel dettaglio come dovrebbe funzionare un attacco Denial Of Service e che cosa ti aspetti ci sia nei log
    3) spiega esattamente quale e' il problema che non riesci a risolvere.

    In ogni caso, l'analisi dei log nel 90% dei casi si fa mediante le espressioni regolari, e statistiche temporali, usando i timestamp
Devi accedere o registrarti per scrivere nel forum
1 risposte