08/05/2023
De aanval die momenteel bezig is op de DNS server is een zogenaamde NXDOMAIN-aanval.
Dit is een DDoS-variant wanneer de DNS-server wordt overspoeld met vragen naar niet-bestaande domeinnamen, waardoor de cache van de gezaghebbende naamserver wordt overspoeld en legitieme DNS-verzoeken helemaal worden gestopt.
Zoals u misschien al weet, worden uw bezoeken aan websites mogelijk gemaakt door DNS-domeinnamen om te zetten in een IP-adres. Stel dat u asdasdasdasd.com in uw adresbalk typt. Wat er dan zou gebeuren, is dat de DNS het corresponderende IP-adres niet zou vinden omdat het niet bestaat en een foutmelding terugstuurt. De resolver probeert echter nog steeds het resultaat te vinden, besteedt kostbare milliseconden aan het doorzoeken van de cache, gebruikt CPU-verwerkingskracht, enz. Met andere woorden, voordat de foutmelding werd geretourneerd, werd het verzoek samen met andere echte verzoeken verwerkt.
Stel je nu voor dat de aanvaller een botnet beheert met duizenden gebruikers. Elk van hen stuurt een aanvraag voor een domein dat niet bestaat. Dit kan de cache van de DNS-server vrij snel verstoppen, waardoor service wordt geweigerd aan gebruikers die een legitieme site willen bezoeken.
In de afgelopen tijd zijn sommige Internet Service Providers (ISP's) op schadelijke wijze misbruik gaan maken van deze situatie. In plaats van een foutmelding te retourneren, sturen ze deze verzoeken door naar servers met ingesloten advertenties, waardoor ze profiteren van de ongeldige verzoeken.