Аббревиатуры и терминология ICANN
Т
технология Fast Flux
Способ, который злоумышленники применяют, чтобы проводящим расследование лицам было трудно идентифицировать используемые для кибератаки устройства.
Технология Fast Flux основана на использовании злоумышленниками значения времени существования (TTL) ресурсных записей DNS. Вначале злоумышленники размещают прокси-сайты по нескольким адресам интернет-протокола (IP-адресам). Затем в составе данных зоны для своего доменного имени они указывают небольшие значения TTL, чтобы получить возможность быстрой смены IP-адреса. Непрерывная смена IP-адреса препятствует обнаружению вредоносного контента, принадлежащего злоумышленнику.
Злоумышленники также применяют технологию Fast Flux, чтобы быстро менять IP-адреса своих DNS-серверов, используемых с преступной целью. Когда злоумышленники применяют технологию Fast Flux для своих мошеннических сайтов и одновременно используют DNS-сервера в преступных целях, этот прием носит название Double Flux.