ネットワーク エンジニアは NetFlow レポートで、内部ホストが外部 DNS サーバーに多数の DNS リクエストを送信していることに気付きました。 SOC アナリストがエンドポイントをチェックしたところ、エンドポイントが感染し、ボットネットの一部になっていることが判明しました。 エンドポイントは複数の DNS リクエストを送信していますが、その IP アドレスは偽装されていました。有効な外部ソース 感染したエンドポイントはどのような攻撃に関与していますか?1?
正解:D
The attack described is a DNS amplification attack. It involves infected endpoints sending DNS requests with spoofed IP addresses to external DNS servers. The DNS servers then send large responses to the spoofed addresses, which are actually the targets of the attack. This can result in a significant amount of traffic being directed at the target, overwhelming their network resources. DNS amplification is a type of Distributed Denial of Service (DDoS) attack that leverages the DNS protocol to amplify the attack traffic.