Il seguente grafico mostra le query DNS UDP / sec (blu) e le risposte DNS / sec (rosso) del traffico che passa un router nell'arco di 4 giorni. La query DNS è un pacchetto DNS con query/response flag
impostato su 0
nell'intestazione e la risposta DNS quella con il flag impostato su 1
.
- I salti nelle risposte con una larghezza di circa 30 minuti assomigliano a qualche tipo di attacco?
- E i salti nelle query?
- Perché esiste una differenza ampia e costante tra le query e le risposte per un lungo periodo di tempo?
MODIFICA:ilgraficosopramostraDNSsuUDP.EccoilgraficoSYN/sec:
EDIT: questa è una parte del traffico che passa un paese e internet.