Možnost detekce takového útoku na DNS server mi připadá snadná - pokud dostanu ne nějaký dotaz více odpovědí a některé s nesprávným transaction ID jde o útok -> IP v odpovědi je špatná, za správnou tedy považuju odpověď s jinou IP, která má správné transaction ID a toto IP přišlo jen 1x.
Otázka je co s útokem, který stejným způsobem bude posílat správnou IP - při výše uvedené funkční ochraně pak znemožní provedení korektního překladu.
To by platilo v případě TCP protokolu, kde probíha handshake. V případě UDP a DNS, kde se zasíla jen samostatný paket nikoliv. Není problém posílat zdrojovou IP stejou, jako má autoritatidní DNS. Ne každý ISP na hraničních routrech blokuje ze své sítě cokoliv, co nemá SRC z jeho rozsahů...