DNS フラッド攻撃の検出

Webアプリケーションはさまざまな脅威や攻撃を受けやすく、DNS(Domain Name System:ドメインネームシステム)フラッド攻撃は、サーバーに要求を送信することでクライアントを妨害するという最も過激な攻撃方法の1つです。DNSフラッド攻撃では、アプリケーションサーバーに不正な要求を大量に送信して実際のクライアント要求がWebサーバーに到達できなくすることで、Webアプリケーションへのユーザーのアクセスを妨害します。詳細分析ではDNSフラッド攻撃が示され、攻撃への対抗措置を取るように警告されます。

DNS フラッド攻撃を表示するには、次の手順を実行します。

  1. [アプリケーション ] > [アプリセキュリティダッシュボード] に移動し、 DNS Flood グラフにプロットされているバブルを選択します。

  2. インスタンスで、NetScalerインスタンスを選択します。

  3. App Security Investigatorのセクションで、グラフの DNS フラッド攻撃に対してプロットされたエラーバブルを選択します。

    DNS フラッド攻撃

  4. [ DNS Attack ] セクションには、DNS クエリの合計数や否定的な DNS クエリーなどの詳細が、メモリ使用量の合計とともにグラフに表示されます。

    DNS 攻撃セクション

DNS フラッド攻撃の検出

この記事の概要