Bạn nên đọc hướng dẫn tham khảo của quản trị viên cho BIND 9.9 .
Về cơ bản, responses-per-second
là số lượng trả lời giống hệt nhau có thể được gửi đến một đích duy nhất, mỗi giây. Các định nghĩa là khó khăn.
Một đích duy nhất là một khối các địa chỉ mạng, có kích thước được định cấu hình trong ipv4-prefix-length
hoặc ipv6-prefix-length
có thể áp dụng. Vì vậy, nếu ipv4-prefix-length
là 24 và cả hai 192.0.2.1
và 192.0.2.2
đang truy vấn máy chủ DNS, họ sẽ chia sẻ hạn ngạch này và chỉ có thể gửi rất nhiều truy vấn giữa hai người.
Trả lời giống hệt là trả lời các truy vấn cho một RRtype cụ thể cho một tên tồn tại cụ thể hoặc cho một tên không tồn tại. Các truy vấn sau đây đều khác biệt:
IN A example.net.
IN A www.example.net.
IN AAAA example.net.
IN A nonexistent.domain.example.net.
Tuy nhiên, tất cả các truy vấn sau đây giống hệt nhau (giả sử, nonexistent.domain.example.net.
v.v. sống đúng với tên của chúng):
IN A nonexistent.domain.example.net.
IN A nonexistent.domain2.example.net.
IN SOA other.nonexistent.domain.example.net.
window
làm phức tạp thêm một chút vẫn còn. Đó là số giây mà hạn ngạch có thể được đánh dấu. Nhân window
và responses-per-second
đưa ra mức tối đa mà bất kỳ hạn ngạch nào cũng có thể tích cực, hoặc trong điều kiện cơ bản hơn, khả năng bùng nổ.
Để đưa ra một ví dụ bắt tất cả:
Bạn là máy chủ tên không có thẩm quyền cho example.net.
. Hãy tưởng tượng không có lưu lượng DNS nào được nhìn thấy trong 10 giây qua và cấu hình trong câu hỏi được áp dụng trên toàn cầu. Các sự kiện sau đây xảy ra tuần tự:
- Máy chủ 198.51.100.1 gửi 100 truy vấn cho
IN NS example.net.
. 25 sẽ được cho phép, và 75 còn lại sẽ bị bỏ qua.
- Máy chủ 198.51.100.1 gửi 100 truy vấn cho
IN A nonexistent.example.net.
. 25 sẽ được cho phép, và 75 còn lại sẽ bị bỏ qua.
- Máy chủ 198.51.100.1 gửi 1 truy vấn cho
IN MX nonexistent-domain.example.net.
Nó sẽ bị bỏ qua vì đã đạt đến giới hạn cho các miền không tồn tại.
- Máy chủ 198.51.100.1 gửi 1 truy vấn cho
IN A example.net.
. Điều đó được cho phép.
- Lưu trữ 192.0.2.1 đến 192.0.2.50 mỗi máy chủ gửi một truy vấn duy nhất cho
IN NS example.net.
. 25 trong số họ nhận được trả lời và 25 người còn lại bị bỏ qua; hạn ngạch cho 198.51.100.0/24 không áp dụng cho các máy chủ này, nhưng chúng chia sẻ hạn ngạch cho 192.0.2.0/24.
- Một giây trôi qua
- Các máy chủ 192.0.2.26 đến 192.0.2.50 lặp lại truy vấn của họ
IN NS example.net.
. 5 trong số họ nhận được trả lời và 20 người còn lại bị bỏ qua, vì hạn ngạch chỉ được bổ sung bởi 5 truy vấn mỗi giây.