โดยทั่วไปจะมีข้อ จำกัด อัตราการสอบถาม DNS หรือไม่ [ปิด]


12

โดยทั่วไปจะมีข้อ จำกัด อัตราการสอบถาม DNS หรือไม่ หากฉันต้องการถาม 8.8.8.8 สำหรับข้อความค้นหาประมาณ 30k ฉันจะต้องร้องขอช้าแค่ไหนเพื่อไม่ให้เกิดหรือมีปัญหา

ฉันค้นหาขีด จำกัด อัตราของข้อความค้นหา dns แต่ฉันไม่พบผลลัพธ์ที่เกี่ยวข้อง


2
1. ทำไมคุณไม่ถามเอนทิตีที่จัดการ 8.8.8.8 2. troubleคุณจินตนาการอะไรอยู่
joeqwerty

ขออภัย 8.8.8.8 เป็น DNS สาธารณะของ Google และ "ปัญหา" อาจเป็นสาเหตุให้เกิด DoS (ไม่น่าเป็นไปได้) หรืออย่างน้อยก็ดูเหมือนว่ากำลังพยายามทำ DoS (แม้ว่าฉันจะไม่เป็นเช่นนั้นก็ตาม
Jason Kleban

และฉันได้ตรวจสอบคำถามที่พบบ่อยของ Google และฉันไม่เห็นตัวเลขที่ยาก แต่นั่นไม่ได้หมายความว่าพวกเขาจะยอมรับมัน ฉันแค่ตรวจสอบ
Jason Kleban

คุณคิดว่า 8.8.8.8 จำนวนการค้นหาต่อวินาทีมีกี่ข้อ? คุณคิดว่าคุณสามารถใช้ DoS google ได้หรือไม่?
toppledwagon

ไม่ฉันไม่คิดว่าฉันสามารถทำ Google ได้ ฉันพูดไปว่า. แต่ฉันไม่รู้ว่าขีด จำกัด นั้นคืออะไรก่อนที่ฉันจะขึ้นบัญชีดำ
Jason Kleban

คำตอบ:


11

Google ทำresponse rate limitingบนเซิร์ฟเวอร์ DNS ของพวกเขา

คุณสามารถดูข้อมูลทั้งหมดได้ที่นี่: https://developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS ใช้การควบคุมอัตราสองแบบ:

  • จัดอันดับการควบคุมการร้องขอขาออกไปยังเนมเซิร์ฟเวอร์อื่น เพื่อปกป้องเซิร์ฟเวอร์ DNS อื่น ๆ จากการโจมตี DoS ที่สามารถเปิดใช้จากเซิร์ฟเวอร์ตัวแก้ไขของเรา Google Public DNS บังคับใช้ข้อ จำกัด QPS ต่อเนมเซิร์ฟเวอร์สำหรับการร้องขอขาออกจากแต่ละคลัสเตอร์การให้บริการ
  • อัตราการควบคุมการตอบสนองต่อลูกค้าขาออก เพื่อปกป้องระบบอื่น ๆ ใด ๆ กับการขยายและกระจาย DoS (botnet) การโจมตีแบบดั้งเดิมที่จะเปิดตัวจากเซิร์ฟเวอร์จำแนกของเราดำเนินการ DNS สาธารณะของ Google สองประเภทของอัตราการ จำกัด เกี่ยวกับคำสั่งของลูกค้า: เพื่อป้องกันการโจมตีปริมาณตามแบบดั้งเดิมแต่ละเซิร์ฟเวอร์
    เรียกเก็บต่อ -client-IP QPS และขีด จำกัด แบนด์วิดท์โดยเฉลี่ย เพื่อป้องกันการโจมตีแบบขยายซึ่งมีการใช้ประโยชน์จากการตอบแบบสอบถามขนาดเล็กจำนวนมากเซิร์ฟเวอร์แต่ละเครื่องจะใช้ปัจจัยการขยายเฉลี่ยสูงสุดต่อไคลเอ็นต์ - IP ปัจจัยการขยายโดยเฉลี่ยคืออัตราส่วนที่กำหนดได้ของขนาดการตอบสนองต่อการค้นหาซึ่งพิจารณาจากรูปแบบการรับส่งข้อมูลประวัติที่พบในบันทึกเซิร์ฟเวอร์ของเรา

    หากการสืบค้นจากแหล่งที่อยู่ IP ที่เฉพาะเจาะจงนั้นเกิน QPS สูงสุดหรือเกินกว่าแบนด์วิดท์เฉลี่ยหรือการขยายอย่างต่อเนื่อง (การตอบสนองที่มีขนาดใหญ่เป็นครั้งคราวจะผ่านไป) เราจะตอบกลับข้อผิดพลาด (เล็ก) หรือไม่ตอบกลับเลย


แต่ข้อ จำกัด นั้นจะเป็นอย่างไร? ฉันต้องไปช้าแค่ไหนเพื่อหลีกเลี่ยงข้อผิดพลาด?
Jason Kleban

พวกเขาจะไม่เปิดเผยต่อสาธารณะอย่างนี้ฉันคิดว่า แต่แบบสอบถามออนไลน์แสดงหนึ่งโพสต์ที่ระบุว่าอยู่ที่ประมาณ 500 QPS ต่อ IP
TheCleaner
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.