(D)DoS 攻撃を防ぐためにパブリック DNS サービスへのトラフィックを制限する方法
問題
- パブリック DNS サービスが、インターネット上のホストから大量のクエリーによるフラッディングを受けています。(D)DoS 攻撃の可能性が高いです。
- 一般の利用者が引き続き DNS サービスを利用できる状態を維持しつつ、こうした接続を制限する必要があります。
環境
- Red Hat Enterprise Linux
- iptables
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.