Verisign公司的安全首長表示,新型態的阻絕服務攻擊(DOS)已經問世,特別是對於大型系統的威脅將更加嚴重。
Verisign安全長Ken Silva指出,新的DOS攻擊在去年12月底出現,至今年1月達到高峰,一直到四周前漸趨緩和。在不到兩個月的期間內,共有1,500個不同的IP位址遭到這種攻擊。他說:「這些攻擊的規模之大,都是前所未見。」
Silva表示,但最新型態的DOS攻擊,會直接向DNS伺服器發出請求,並將回應位址訂為受害系統。因此,攻擊來源會變為DNS伺服器,整合的攻擊效應更大,阻擋的難度也更高。
Silva說,殭屍電腦發出的DOS攻擊,可藉由封鎖該電腦的IP位址解決,阻擋DNS伺服器的請求則較困難。他指出,可能的解決方案是,組織可重設其DNS伺服器,防止所謂的遞回域名服務功能,但此舉也可能把潛在的顧客、伙伴、研究員和其他有利人士的DNS請求擋在門外。