Google의 수백만 건의 무작위 DNS 쿼리 미스터리

2025-03-11
Google의 수백만 건의 무작위 DNS 쿼리 미스터리

Verisign 엔지니어들은 Google DNS에서 루트 네임 서버로의 비정상적으로 많은 양의 무작위 도메인 이름 쿼리를 감지했습니다. 이러한 쿼리는 12~13개의 무작위 문자를 포함하고 있으며 최상위 도메인 서버에서는 관찰되지 않았습니다. 조사 결과, 이는 Kaminsky 공격을 방지하기 위한 Google의 nonce prepending 및 query name minimization 기술 때문인 것으로 밝혀졌습니다. 이는 현상의 대부분을 설명하지만, 쿼리 속도가 매우 높고(예상치의 2000배), 캐시 활용률이 낮다는 점은 여전히 미해결입니다. 이 사례는 인터넷 보안에서의 협업의 중요성을 강조합니다.

기술