¿Qué es un ataque DNS Flood?
El DNS Flood es un ataque DDoS que satura los servidores DNS con un volumen masivo de consultas, agotando su capacidad de responder y dejando inaccesibles los dominios que resuelven. Como el DNS es la guía telefónica de internet, tumbarlo hace que los usuarios no puedan encontrar el sitio aunque el servidor web esté perfectamente operativo.
DNS Flood vs DNS Amplification
El DNS Flood ataca directamente al servidor DNS con consultas. La amplificación DNS, en cambio, usa resolutores abiertos como reflectores: envía consultas pequeñas con la IP de la víctima falsificada y provoca respuestas mucho mayores dirigidas a ella. Ambos abusan del protocolo UDP y de su falta de verificación de origen.
¿Cómo mitigarlo?
Usar proveedores DNS con anycast y alta capacidad, rate limiting de consultas, filtrado de tráfico anómalo, cerrar resolutores abiertos y desplegar servicios anti-DDoS especializados en DNS que distingan consultas legítimas de la avalancha de ataque.



