Os servidores DNS podem estar sujeitos a ataques que negam acesso a domínios, sobrecarregam servidores com tráfego ou assumem o controle da infraestrutura DNS. Fornecedores de DNS como o IBM® NS1 Connect oferecem serviços de DNS gerenciado para proteger contra esses tipos de ataques.
Os tipos comuns de ataques DNS são:
Ataque de inundação
Os ataques distribuídos de negação de serviço (DDoS) sobrecarregam os servidores de nomes autorizados com uma enxurrada de tráfego. Os servidores autoritativos não conseguem atender a consultas legítimas de DNS porque são inundados por tráfego mal-intencionado.
Ataque aleatório a subdomínios
Este é um ataque de negação de serviço também conhecido como ataque NXDomain. Esse ataque envia solicitações de servidores de nomes autorizados para subdomínios inexistentes, tornando-os incapazes de responder a consultas reais.
Ataque de amplificação de DNS (inundação de DNS)
Uma ferramenta para amplificar ataques DDoS, as inundações de DNS podem causar interrupções inflando artificialmente a carga de trabalho que os servidores DNS devem executar para concluir uma consulta.
Envenenamento de cache
Nesse ataque, dados DNS falsificados se infiltram no cache de um resolvedor de DNS, criando um endereço IP incorreto para um domínio que leva os usuários a um site inesperado. Esses sites podem sujeitar os usuários a tentativas de malware ou phishing.
Ataques de protocolo DNS
Um ataque que tem como alvo servidores DNS, fazendo-os processar pacotes malformados. Isso os torna incapazes de processar consultas legítimas.
Ataque de sequestro de BGP
Esse ataque redireciona os usuários por meio do Boarder Gateway Protocol (BGP) de domínios legítimos para domínios que geralmente são configurados para fins maliciosos.
Tunelamento DNS
Nesse ataque, a infraestrutura de DNS se torna um caminho para transmitir malware ou dados roubados por um firewall.
Sequestro de DNS (roubo de credenciais)
Este é um ataque que altera ou destrói os dados da zona DNS obtendo acesso não autorizado ao gerenciamento de servidores DNS.
Roubo de domínio
Em um roubo de domínio, os invasores assumem a propriedade de um nome de domínio por meio de acesso não autorizado ao registrador de um domínio.