Методы / Сравнение / DNS против CLDAP: усиление
Сравнение
DNS против CLDAP: усиление
Два вектора отражения с разными коэффициентами усиления и профилями уязвимости. Против какого стоит провести тест в первую очередь?
DNS
AMP- →Отражение через UDP/53
- →Распространённые открытые резолверы
- →Умеренное, стабильное усиление
- →Повседневная нагрузка на периметр
- ★Подходит для: поглощения штатного отражённого трафика
Открыть DNS →
CLDAP
AMP- →Отражение через UDP/389
- →Открытые серверы каталогов
- →Более высокий коэффициент усиления
- →Вектор корпоративного уровня
- ★Подходит для: поглощения трафика с высоким BAF
Открыть CLDAP →
Вердикт
Тестируйте DNS для повседневной отражённой нагрузки, с которой сталкивается большинство периметров; переходите к CLDAP, когда нужно подтвердить поглощение трафика от вектора корпоративного уровня с более высоким усилением.
Больше сравнений