Los usuarios finales de una empresa informan que no pueden acceder a sitios web externos. Después de revisar los datos de rendimiento de los servidores DNS, el analista descubre que el uso de CPU, disco y memoria es mínimo, pero la interfaz de red está inundada de tráfico entrante. Los registros de red muestran solo un pequeño número de consultas DNS enviadas a este servidor. ¿Cuál de las siguientes opciones describe mejor lo que está viendo el analista de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Denegación de servicio reflejada.
Por qué esta es la respuesta
La denegación de servicio reflejada (reflected DoS) es la respuesta correcta porque el servidor DNS está siendo utilizado como un amplificador en un ataque. Los atacantes envían un pequeño número de consultas DNS con la dirección IP de la víctima falsificada (spoofed) como origen. El servidor DNS responde con respuestas mucho más grandes a la víctima, inundando su interfaz de red. Esto coincide con el bajo uso de CPU, disco y memoria del servidor DNS, pero la interfaz de red inundada y el pequeño número de consultas salientes. El uso de sesiones concurrentes no explica la inundación de tráfico entrante con pocas consultas salientes. La degradación criptográfica de DNS seguro no se relaciona con la inundación de la interfaz de red. El consumo de recursos en la ruta es demasiado general y no describe el mecanismo específico del ataque.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta