我已经阅读了有关 DDoS 攻击和特别是放大技术的信息。例如,DNS 放大技术,您可以向伪装成受害者的开放解析器发送查询,然后 [如果没有人过滤数据包] 受害者将获得所有响应,如果流量足够高,则会不堪重负并停止运行它应该的方式。
如果我理解正确,DNS 响应将从开放解析器发送,带有受害者未监听的任意目标端口(因为他没有发出请求,因此不会等待该端口上的响应!)。这对受害者有何影响?您是否会因为接收到太多错误地发送到您没有收听的端口的数据包而不知所措?忽略数据包是一项昂贵的操作吗?还是我以某种方式弄错了?