ИССЛЕДОВАНИЕ УСТОЙЧИВОСТИ DNS-СЛУЖБЫ WINDOWS SERVER 2025 К НАГРУЗОЧНЫМ АТАКАМ: АНАЛИЗ ЭФФЕКТИВНОСТИ МЕХАНИЗМА RESPONSE RATE LIMITING
Главная статья
Аннотация
В статье рассматриваются вопросы устойчивости и защищённости службы доменных имён (DNS), функционирующей на базе операционной системы Windows Server 2025. Исследование направлено на выявление уязвимостей DNS-сервера к атакам типа DNS Flood и NXDOMAIN Flood, вызывающим истощение вычислительных ресурсов и отказ в обслуживании. Для практического анализа разработан нагрузочный скрипт на PowerShell, генерирующий поток случайных запросов высокой интенсивности. Проведено экспериментальное сравнение поведения сервера без механизмов защиты и при активации технологии Response Rate Limiting (RRL). Полученные результаты демонстрируют, что применение RRL снижает пиковую загрузку процессора более чем в два раза и стабилизирует доступность сервиса. На основе проведённого анализа предложена модель комплексной защиты DNS-инфраструктуры корпоративной сети.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)