El siguiente gráfico muestra las consultas de DNS de UDP / seg (azul) y las respuestas de DNS / seg (rojo) del tráfico que pasa por un enrutador durante el período de 4 días. La consulta de DNS es un paquete DNS con query/response flag establecido en 0 en el encabezado y la respuesta del DNS con el indicador establecido en 1 .
- ¿Los saltos en respuestas con el ancho de unos 30 minutos se parecen a algún tipo de ataque?
- ¿Qué pasa con los saltos en las consultas?
- ¿Por qué hay una gran diferencia constante entre las consultas y las respuestas durante un largo período de tiempo?

EDITAR:ElgráficoanteriormuestraDNSsobreUDP.AquíestáelgráficoSYNs/sec:
EDITAR: esta es una parte del tráfico que pasa por un país e internet.