I server DNS possono essere soggetti ad attacchi che negano l'accesso ai domini, sovraccaricano i server di traffico o si appropriano dell'infrastruttura DNS. I fornitori di DNS, come IBM® NS1 Connect, offrono servizi DNS gestiti per proteggersi da questi tipi di attacchi.
I tipi comuni di attacchi DNS includono:
Flood attack
Gli attacchi DDoS (Distributed Denial-of-Service) sovraccaricano i server di nomi autorevoli con un flusso di traffico. I server autorevoli non sono in grado di soddisfare query DNS legittime in quanto sovraccaricati di traffico dannoso.
Random subdomain attack
Si tratta di un attacco denial-of-service noto anche come attacco NXDomain. Con questo attacco vengono inviate richieste ai server dei nomi autorevoli per sottodomini inesistenti rendendoli incapaci di rispondere a domande reali.
DNS Amplification Attack (DNS flood)
Strumenti di amplificazione degli attacchi DdoS (Distributed Denial-of-Service), i DNS flood possono causare interruzioni aumentando artificialmente il workload che i server DNS devono eseguire per completare una query.
Cache poisoning (Avvelenamento della cache)
In questo attacco i dati DNS contraffatti si infiltrano nella cache di un resolver DNS creando un indirizzo IP non corretto per un dominio che porta gli utenti a un sito Web non previsto. Questi siti Web possono esporre gli utenti a malware o tentativi di phishing.
Attacchi al protocollo DNS
Un attacco che prende di mira i server DNS inducendoli a elaborare pacchetti non validi. Ciò li rende incapaci di elaborare query legittime.
Attacco di dirottamento BGP
Questo attacco reindirizza gli utenti attraverso il Boarder Gateway Protocol (BGP) da domini legittimi verso protocolli che spesso sono configurati per scopi nocivi.
Tunneling DNS
In questo attacco, l'infrastruttura DNS diventa un percorso per far passare malware o dati rubati oltre un firewall.
Dirottamento DNS (furto di credenziali)
Si tratta di un attacco che altera o distrugge i dati della zona DNS acquisendo l'accesso non autorizzato alla gestione dei server DNS.
Furto di dominio
In un furto di dominio, gli aggressori si appropriano di un nome di dominio attraverso un accesso non autorizzato alla società di registrazione del dominio.