El siguiente gráfico muestra las consultas de DNS de UDP / seg (azul) y las respuestas de DNS / seg (rojo) del tráfico que pasa por un enrutador durante el período de 4 días. La consulta de DNS es un paquete DNS con query/response flag
establecido en 0
en el encabezado y la respuesta del DNS con el indicador establecido en 1
.
- ¿Los saltos en respuestas con el ancho de unos 30 minutos se parecen a algún tipo de ataque?
- ¿Qué pasa con los saltos en las consultas?
- ¿Por qué hay una gran diferencia constante entre las consultas y las respuestas durante un largo período de tiempo?
EDITAR:ElgráficoanteriormuestraDNSsobreUDP.AquíestáelgráficoSYNs/sec:
EDITAR: esta es una parte del tráfico que pasa por un país e internet.