DNS 放大攻擊與解析器放大係數估算器

DNS 放大攻擊與解析器放大係數估算器:安全攻防人員計算針對特定域名傳送單位元組 DNS 請求與收到的回覆封包大小比例 (放大倍數)。

工具載入中...

關於 dns 放大攻擊與解析器放大係數估算器

DNS 放大攻擊與解析器放大係數估算器DNS 放大攻擊與解析器放大係數估算器:安全攻防人員計算針對特定域名傳送單位元組 DNS 請求與收到的回覆封包大小比例 (放大倍數)。

此工具的運作方式

網路架構工具依據 RFC 4632 (CIDR)、RFC 4291 (IPv6) 及 RFC 6844 (DNS CAA) 進行二進位位元運算。計算網路位址、廣播位址與可用主機範圍,支援 /31 點對點鏈路與 IPv6 128 位元 BigInt 運算;並將 DNS 記錄標準格式化以授權合法憑證頒發機構。

執行管線與計算架構

  1. 本地記憶體緩衝區的輸入資料接收與語彙正規化清洗處理。
  2. 語法結構有效性驗證與領域不變量及極值邊界安全檢查。
  3. 確定性演算法核心轉換與高精度數學模型運算求值執行。
  4. 驗證結果序列化輸出、完整性校驗與即時診斷資訊標記生成。

實際範例與應用方式

實際應用場景: 用兩個提供的大小計算本機 DNS amplification ratio。

範例輸入:

{"requestBytes":64,"responseBytes":3200}

演算法運算處理: response bytes 除 request bytes,套用固定 >10/>2 threshold。

示例輸出:

requestBytes 64、responseBytes 3200、amplificationRatio 50、risk high。

限制與特殊情況

未四捨五入 ratio 大於 10 是 high,大於 2 是 moderate,其餘 low。這是本機 threshold label,不是 security rating、attack finding、DNS policy check、bandwidth estimate,也不證明 server open、spoofable、vulnerable 或 safe。

瀏覽器處理與隱私範圍

工具功能的設計是在瀏覽器中處理輸入,不會刻意將輸入傳送至 CZOA 工具處理伺服器。網站資源、流量分析或廣告可能另有網路請求。瀏覽器、擴充功能及裝置管理軟體不在此範圍內。

客戶端執行與驗證方法學

本工具的有效負載處理設計為在瀏覽器內透過 JavaScript 或 Web Worker 於本機執行。網站資源、流量分析或廣告可能另有網路請求。機密性、可重複性與延遲取決於瀏覽器環境,並非絕對保證。

遵循標準與技術規範

內容負責單位:CZOA Tools · 最後複核:2026-09-15 · 複核方法

使用方式

  1. 在工作區輸入資料或選擇支援的檔案。
  2. 檢查控制項並選擇可用的參數、單位、格式或範圍。
  3. 按下操作按鈕,或查看即時更新的計算結果。
  4. 確認診斷訊息與結果後,再複製或匯出。

常見問題

這個 calculator 實際計算甚麼?+

它解析 JSON 的 requestBytes 和 responseBytes,以 responseBytes 除 requestBytes,將 ratio 四捨五入至兩位,再回傳原始數值。它不發 DNS request、不送 packet、不擷取 response,也不測量 amplification event 或 resolver。

有哪些輸入與 threshold?+

requestBytes 必須是有限且大於零;responseBytes 必須是有限且非負。頁面有一個 JSON 文字區、「在本機執行」和「載入範例」。缺漏、malformed 或 nonnumeric JSON 不能產生 network 結果,validation error 也不檢查 endpoint。

risk label 代表甚麼?+

未四捨五入 ratio 大於 10 是 high,大於 2 是 moderate,其餘 low。這是本機 threshold label,不是 security rating、attack finding、DNS policy check、bandwidth estimate,也不證明 server open、spoofable、vulnerable 或 safe。

操作範例會產生甚麼結果?+

操作範例中的工具與獨立 {requestBytes:64,responseBytes:3200} 算式精確相符:ratio 50、high。這只證明該數字的本機計算與 threshold,不證明 DNS behavior、wire packet size、EDNS effect、reachability 或真實 abuse risk。