Détection des attaques par inondation DNS

Les applications web sont sujettes à plusieurs menaces et attaques, et les attaques par inondation DNS sont l’un des moyens les plus extrêmes d’empêcher les clients d’envoyer des requêtes aux serveurs. Les attaques par inondation DNS empêchent les utilisateurs d’accéder aux applications web en inondant le serveur d’applications de requêtes invalides qui empêchent les requêtes réelles des clients d’atteindre les serveurs web. Advanced Analytics affiche les attaques par inondation DNS, vous alertant de prendre des mesures préventives pour les contrer.

Pour afficher les attaques par inondation DNS :

  1. Accédez à Applications > Tableau de bord de sécurité des applications, et sélectionnez la bulle tracée sur le graphique Inondation DNS.

  2. Dans Instance, sélectionnez l’instance NetScaler.

  3. Dans la section d’investigation de la sécurité des applications, sélectionnez la bulle d’erreur tracée pour Attaque par inondation DNS sur le graphique.

    Attaque par inondation DNS

  4. La section Attaque DNS affiche des détails tels que le nombre total de requêtes DNS et les requêtes DNS négatives sur le graphique, ainsi que l’utilisation totale de la mémoire.

    Section d'attaque DNS

Détection des attaques par inondation DNS