Có giới hạn tỷ lệ để truy vấn DNS không? [đóng cửa]


12

Có giới hạn tỷ lệ để truy vấn DNS không? Nếu tôi muốn hỏi 8.8.8.8 cho khoảng 30k truy vấn, tôi phải thực hiện các yêu cầu chậm như thế nào để không gây ra hoặc gặp rắc rối?

Tôi đã tìm kiếm giới hạn tỷ lệ trên các truy vấn dns nhưng tôi không tìm thấy bất kỳ kết quả có liên quan nào.


2
1. Tại sao bạn không hỏi thực thể quản lý 8.8.8.8? 2. Bạn troubleđang tưởng tượng kiểu gì?
joeqwerty

xin lỗi, 8.8.8.8 là DNS công cộng của google. Và "rắc rối" sẽ gây ra DoS (không chắc) hoặc ít nhất là dường như đang cố gắng làm DoS (mặc dù tôi không, mục đích là hợp pháp).
Jason Kleban

Và tôi đã xem lại Câu hỏi thường gặp của google và tôi không thấy những con số khó. Nhưng điều đó không có nghĩa là họ sẽ vui lòng với nó. Tôi chỉ đang kiểm tra.
Jason Kleban

Bạn nghĩ có bao nhiêu truy vấn mỗi giây? Bạn có thực sự nghĩ rằng bạn có thể DoS google?
topplingwagon

Không, tôi không nghĩ mình có thể làm google. Tôi đã nói thế. Nhưng tôi chỉ không biết giới hạn là gì trước khi tôi kết thúc một số danh sách đen.
Jason Kleban

Câu trả lời:


11

Google thực hiện response rate limitingtrên các máy chủ DNS của họ.

Bạn có thể xem thông tin đầy đủ của họ ở đây: https://developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS triển khai hai loại kiểm soát tỷ lệ:

  • Kiểm soát tỷ lệ các yêu cầu gửi đến các máy chủ tên khác. Để bảo vệ các máy chủ tên DNS khác chống lại các cuộc tấn công DoS có thể được khởi chạy từ các máy chủ trình phân giải của chúng tôi, Google Public DNS thực thi các giới hạn QPS của mỗi máy chủ tên đối với các yêu cầu gửi đi từ mỗi cụm phục vụ.
  • Kiểm soát tỷ lệ phản hồi đi cho khách hàng. Để bảo vệ bất kỳ hệ thống nào khác chống lại các cuộc tấn công DoS (botnet) phân tán truyền thống có thể được khởi chạy từ các máy chủ trình phân giải của chúng tôi, Google Public DNS thực hiện hai loại giới hạn tốc độ đối với các truy vấn của khách hàng: Để bảo vệ chống lại các cuộc tấn công dựa trên khối lượng truyền thống, mỗi máy chủ đều
    áp đặt theo QPS -client-IP và giới hạn băng thông trung bình. Để bảo vệ chống lại các cuộc tấn công khuếch đại, trong đó các phản hồi lớn đối với các truy vấn nhỏ được khai thác, mỗi máy chủ thực thi hệ số khuếch đại trung bình tối đa trên mỗi máy khách-IP. Hệ số khuếch đại trung bình là tỷ lệ có thể định cấu hình của kích thước phản hồi truy vấn, được xác định từ các mẫu lưu lượng truy cập lịch sử được quan sát trong nhật ký máy chủ của chúng tôi.

    Nếu các truy vấn từ một địa chỉ IP nguồn cụ thể vượt quá QPS tối đa hoặc vượt quá giới hạn băng thông hoặc giới hạn trung bình một cách nhất quán (đáp ứng lớn thường xuyên sẽ vượt qua), chúng tôi sẽ trả lời (nhỏ) phản hồi lỗi hoặc không có phản hồi nào cả.


Nhưng giới hạn đó có thể là gì? Làm thế nào chậm tôi phải đi để tránh bị lỗi?
Jason Kleban

Họ sẽ không tiết lộ công khai điều này tôi nghĩ, nhưng một truy vấn trực tuyến cho thấy một bài đăng cho biết nó có giá khoảng 500 QPS mỗi IP.
TheCleaner
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.