# Mi a fast-flux hálózat?

> A fast-flux hálózat a domainhez társított Internet Protocol (IP) címek vagy névszerver-infrastruktúra gyakori változtatását használja, hogy az online szolgáltatás elérhető maradjon, miközben az irányító rendszereit nehezebb azonosítani vagy blokkolni.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/fast-flux-network/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A rosszindulatú üzemeltetők gyakran forgó kompromittált gépeket állítanak egy rejtett szolgáltatás elé, de a megfigyelhető minta a dinamikus leképezés; önmagában nem az ítélet a domainről.

A single-flux elrendezések a Domain Name System (DNS) címrekordokat rotálják, gyakran rövid élettartamú (TTL) értékekkel. A double-flux a névszerver-leképezéseket is változtatja. A forgó rendszerek a forgalmat egy rejtett háttérrendszerhez proxyzhatják, amely parancs- és vezérlésre, phishingre, kártevőkézbesítésre vagy csalásra szolgál.

### Legfontosabb pontok

- **Architektúra:** Meg kell különböztetni a domainneveket, az autoritatív névszervereket, a forgó frontend-címeket, a proxy-szerepeket, a háttérszolgáltatásokat és a vezérlőmechanizmust ahelyett, hogy feltételeznénk, minden visszaadott cím a végső tartalmat hosztolja.
- **Bizonyítékok:** Korrelálni kell a DNS-történetet, a cím- és hálózati diverzitást, a TTL-eket, a névszerver-változásokat, a hosting- és tanúsítványadatokat, a tartalmat, a végpontkommunikációt és a parancs- és vezérlési tevékenységet.
- **Reagálás:** Arányos kontrollokat kell alkalmazni, meg kell őrizni az időérzékeny leképezéseket, meg kell osztani a bizonyítékokat a releváns szolgáltatókkal és hatóságokkal, meg kell szüntetni a kompromittált gépeket, és ki kell vizsgálni az infrastruktúrát elérő végpontokat.
- **Fontos korlát:** A rövid TTL-ek, a sok cím, a gyors változások és a globálisan elosztott hosting legitim tartalomkézbesítésben, failoverben, felhőskálázásban és dinamikus DNS-ben is előfordulnak. A fast-flux indikátorok viselkedési és tulajdonlási kontextust igényelnek, és nem bizonyítanak kártevőt, botnetet vagy bűnözői irányítást.

### Kapcsolódó kifejezések

[Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>) · [Dinamikus DNS (DDNS)](<https://yellowcube.eu/hu/glossary/dynamic-dns/>) · [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/>) · [Botnet](<https://yellowcube.eu/hu/glossary/botnet/>) · [Élettartam (TTL)](<https://yellowcube.eu/hu/glossary/time-to-live/>)

### Források

[MITRE ATT&CK T1568.001: Fast Flux DNS](https://attack.mitre.org/techniques/T1568/001/) · [Joint national cyber authorities: Fast Flux—A National Security Threat](https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/fast-flux-national-security-threat)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

