الجمعة 26 يونيو 2026 18:54:49 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

WIKICROOK

فاست-فلوكس

مصطلح دفاعي لبنية تحتية تغيّر تعيينات DNS أو عناوين IP بسرعة لتجعل الاستضافة الخبيثة أصعب في الحظر.

يصف فاست-فلوكس بنية تحتية تُبدّل إجابات DNS أو عناوين IP بسرعة، بحيث يصبح من الأصعب حظر موقع خبيث أو وكيل أو خدمة تحكم وسيطرة. وبدلًا من ربط نطاق بخادم واحد ثابت، ينقل المهاجم حركة المرور عبر العديد من المضيفين، وغالبًا باستخدام قيم زمن بقاء (TTL) قصيرة في DNS وتغييرات متكررة في العناوين.

وتكمن أهمية ذلك في أن قوائم الحظر البسيطة وعمليات الإزالة تفقد فعاليتها بسرعة: فبحلول حظر عنوان IP واحد، قد يكون النطاق قد أصبح يُحلّ إلى مكان آخر. ويشيع استخدام فاست-فلوكس في التصيّد الاحتيالي، وتوصيل البرمجيات الخبيثة، واستضافة شبكات الروبوتات، حيث تكون المرونة أهم من السرعة. يبحث المدافعون عن معدلات تبدل عالية في DNS، ومجموعات كبيرة على نحو غير معتاد من عناوين IP خلف نطاق واحد، وتغيّرات سريعة في أنماط التحليل. كما أن ربط بيانات DNS والوكيل والبريد الإلكتروني ونقاط النهاية يساعد على التمييز بين توزيع المحتوى الطبيعي والدوران الخبيث، ويدعم إنشاء مصائد التحويل (sinkholing)، والحظر القائم على السمعة، والاستجابة للحوادث.

← فهرس WIKICROOK