рддреЗрд▓ рдЕрд╡реАрд╡ рд╡рд┐рджреНрдпрд╛рдкреАрдард╛рддреАрд▓ рд╕рдВрд╢реЛрдзрдХрд╛рдВрдЪрд╛ рдПрдХ рдЧрдЯ рдЖрдгрд┐ рд╣рд░реНрдЭрд▓рд┐рдпрд╛ (рдЗрд╕реНрд░рд╛рдпрд▓) рдпреЗрдереАрд▓ рдЗрдВрдЯрд░рдбрд┐рд╕рд┐рдкреНрд▓рд┐рдирд░реА рд╕реЗрдВрдЯрд░
рд╕рдорд╕реНрдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд░реНрд╡ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рддреЗ рдЬреЗ рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХреНрд╡реЗрд░реА рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕ рд╕рдорд░реНрдерди рджреЗрддрд╛рдд, рдпрд╛рд╕рд╣
рд╣рд▓реНрд▓рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ рдЬреНрдпрд╛рдд рдкреВрд░реНрд╡реА рди рдкрд╛рд╣рд┐рд▓реЗрд▓реНрдпрд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ NS рд░реЗрдХреЙрд░реНрдбрдЪреНрдпрд╛ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдЪрд╛ рд╕рдВрджрд░реНрдн рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рдЖрд╣реЗрдд, рдЬреНрдпрд╛рд╡рд░ рдирд╛рд╡ рдирд┐рд╢реНрдЪрд┐рддреА рд╕реЛрдкрд╡рд┐рд▓реА рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдд NS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рдВрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрд╕рд╣ рдЧреЛрдВрдж рд░реЗрдХреЙрд░реНрдб рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ attacker.com рдбреЛрдореЗрдирд╕рд╛рдареА рдЬрдмрд╛рдмрджрд╛рд░ DNS рд╕рд░реНрд╡реНрд╣рд░ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реВрди sd1.attacker.com рдирд╛рд╡рд╛рдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд╡реЗрд░реА рдкрд╛рдард╡рддреЛ. рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреАрд▓рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рдореНрд╣рдгреВрди, IP NS рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ рддрдкрд╢реАрд▓ рди рджреЗрддрд╛ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдд NS рд░реЗрдХреЙрд░реНрдб рджрд░реНрд╢рд╡реВрди рдкреАрдбрд┐рддрд╛рдЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ sd1.attacker.com рдкрддреНрддреНрдпрд╛рдЪрд╛ рдирд┐рд░реНрдзрд╛рд░ рд╕реЛрдкрд╡рд┐рдгрд╛рд░рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рдЬрд╛рд░реА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдирдореВрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ NS рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ рдпрд╛рдкреВрд░реНрд╡реА рд╕рд╛рдордирд╛ рдЭрд╛рд▓рд╛ рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ рдЖрдгрд┐ рддреНрдпрд╛рдЪрд╛ IP рдкрддреНрддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рдирд┐рд░рд╛рдХрд░рдгрдХрд░реНрддрд╛ рд▓рдХреНрд╖реНрдп рдбреЛрдореЗрди (victim.com) рд╡рд░ рд╕реЗрд╡рд╛ рджреЗрдгрд╛рд▒реНрдпрд╛ рдкреАрдбрд┐рддрд╛рдЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдХреНрд╡реЗрд░реА рдкрд╛рдард╡реВрди NS рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ IP рдкрддреНрддрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддреЛ.
рд╕рдорд╕реНрдпрд╛ рдЕрд╢реА рдЖрд╣реЗ рдХреА рд╣рд▓реНрд▓реЗрдЦреЛрд░ рдЧреИрд░-рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ рдкреАрдбрд┐рдд рд╕рдмрдбреЛрдореЗрди рдирд╛рд╡рд╛рдВрд╕рд╣ рдкреБрдирд░рд╛рд╡реГрддреНрддреА рди рд╣реЛрдгрд╛рд▒реНрдпрд╛ NS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдореЛрдареНрдпрд╛ рд╕реВрдЪреАрд╕рд╣ рдкреНрд░рддрд┐рд╕рд╛рдж рджреЗрдК рд╢рдХрддреЛ (fake-1.victim.com, fake-2.victim.com,... fake-1000. рдмрд│реА.com). рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░ рдкреАрдбрд┐рддрд╛рдЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрд▓, рдкрд░рдВрддреБ рдбреЛрдореЗрди рд╕рд╛рдкрдбрд▓рд╛ рдирд╛рд╣реА рдЕрд╕рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рддреНрдпрд╛рд▓рд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдИрд▓, рддреНрдпрд╛рдирдВрддрд░ рддреЛ рд╕реВрдЪреАрддреАрд▓ рдкреБрдвреАрд▓ NS рд╕рд░реНрд╡реНрд╣рд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрд▓ рдЖрдгрд┐ рддреЛ рд╕рд░реНрд╡ рдкреНрд░рдпрддреНрди рдХрд░реЗрдкрд░реНрдпрдВрдд. рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдиреЗ рд╕реВрдЪреАрдмрджреНрдз рдХреЗрд▓реЗрд▓реНрдпрд╛ NS рд░реЗрдХреЙрд░реНрдб. рддреНрдпрд╛рдиреБрд╕рд╛рд░, рдПрдХрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреАрд╕рд╛рдареА, рдирд┐рд░рд╛рдХрд░рдгрдХрд░реНрддрд╛ NS рд╣реЛрд╕реНрдЯ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡реЗрд▓. NS рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдирд╛рд╡реЗ рдпрд╛рджреГрдЪреНрдЫрд┐рдХрдкрдгреЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реА рдЬрд╛рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ рдЖрдгрд┐ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдмрдбреЛрдореЗрдирдЪрд╛ рд╕рдВрджрд░реНрдн рджреЗрдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рддреЗ рдХреЕрд╢реЗрдордзреВрди рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реЗ рдЬрд╛рдд рдирд╛рд╣реАрдд рдЖрдгрд┐ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рдирдВрддреАрдореБрд│реЗ рдкреАрдбрд┐рддрд╛рдЪреНрдпрд╛ рдбреЛрдореЗрдирдЪреА рд╕реЗрд╡рд╛ рдХрд░рдгрд╛рд░реНтАНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдЪрд╛ рдЧреЛрдВрдзрд│ рд╣реЛрддреЛ.
рд╕рдВрд╢реЛрдзрдХрд╛рдВрдиреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ DNS рдирд┐рд░рд╛рдХрд░рдгрдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рдбрд┐рдЧреНрд░реАрдЪрд╛ рдЕрднреНрдпрд╛рд╕ рдХреЗрд▓рд╛ рдЖрдгрд┐ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдХреА рдХреНрд▓рд╛рдЙрдбрдлреНрд▓реЗрдЕрд░ рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░ (1.1.1.1) рд╡рд░ рдХреНрд╡реЗрд░реА рдкрд╛рдард╡рддрд╛рдирд╛, рдкреЕрдХреЗрдЯреНрд╕рдЪреА рд╕рдВрдЦреНрдпрд╛ (PAF, Packet Amplification Factor) 48 рдкрдЯ рд╡рд╛рдврд╡рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ, Google (8.8.8.8) - 30 рд╡реЗрд│рд╛, FreeDNS (37.235.1.174) - 50 рд╡реЗрд│рд╛, OpenDNS (208.67.222.222) - 32 рд╡реЗрд│рд╛. рд╕рд╛рдареА рдЕрдзрд┐рдХ рд▓рдХреНрд╖рдгреАрдп рдирд┐рд░реНрджреЗрд╢рдХ рдкрд╛рд│рд▓реЗ рдЬрд╛рддрд╛рдд
рд╕реНрддрд░3 (209.244.0.3) - 273 рд╡реЗрд│рд╛, Quad9 (9.9.9.9) - 415 рд╡реЗрд│рд╛
SafeDNS (195.46.39.39) - 274 рд╡реЗрд│рд╛, Verisign (64.6.64.6) - 202 рд╡реЗрд│рд╛,
рдЕрд▓реНрдЯреНрд░рд╛ (156.154.71.1) - 405 рд╡реЗрд│рд╛, рдХреЛрдореЛрдбреЛ рд╕рд┐рдХреНрдпреЛрд░ (8.26.56.26) - 435 рд╡реЗрд│рд╛, DNS.Watch (84.200.69.80) - 486 рд╡реЗрд│рд╛ рдЖрдгрд┐ Norton ConnectSafe (199.85.126.10 рд╡реЗрд│рд╛) - BIND 569 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА, рд╡рд┐рдирдВрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдорд╛рдВрддрд░реАрдХрд░рдгрд╛рдореБрд│реЗ, рд▓рд╛рдн рдкрд╛рддрд│реА 9.12.3 рдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪреВ рд╢рдХрддреЗ. Knot Resolver 1000 рдордзреНрдпреЗ, рдлрд╛рдпрджреНрдпрд╛рдЪреА рдкрд╛рддрд│реА рдЕрдВрджрд╛рдЬреЗ рджрд╣рд╛рдкрдЯ (5.1.0-24) рдЖрд╣реЗ. NS рдирд╛рд╡реЗ рдХреНрд░рдорд╛рдХреНрд░рдорд╛рдиреЗ рдХреЗрд▓реА рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдПрдХрд╛ рд╡рд┐рдирдВрддреАрд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реЗрд▓реНрдпрд╛ рдирд╛рд╡ рдирд┐рд░рд╛рдХрд░рдг рдЪрд░рдгрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрд╡рд░ рдЕрдВрддрд░реНрдЧрдд рдорд░реНрдпрд╛рджреЗрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддрд╛рдд.
рджреЛрди рдореБрдЦреНрдп рд╕рдВрд░рдХреНрд╖рдг рдзреЛрд░рдгреЗ рдЖрд╣реЗрдд. DNSSEC рд╕рд╣ рдкреНрд░рдгрд╛рд▓реАрдВрд╕рд╛рдареА
рд╕реНрддреНрд░реЛрдд: opennet.ru