Kiểm soát tỷ lệ phản hồi đi cho khách hàng. Để bảo vệ bất kỳ hệ thống nào khác chống lại các cuộc tấn công DoS (botnet) phân tán truyền thống có thể được khởi chạy từ các máy chủ trình phân giải của chúng tôi, Google Public DNS thực hiện hai loại giới hạn tốc độ đối với các truy vấn của khách hàng: Để bảo vệ chống lại các cuộc tấn công dựa trên khối lượng truyền thống, mỗi máy chủ đều
áp đặt theo QPS -client-IP và giới hạn băng thông trung bình. Để bảo vệ chống lại các cuộc tấn công khuếch đại, trong đó các phản hồi lớn đối với các truy vấn nhỏ được khai thác, mỗi máy chủ thực thi hệ số khuếch đại trung bình tối đa trên mỗi máy khách-IP. Hệ số khuếch đại trung bình là tỷ lệ có thể định cấu hình của kích thước phản hồi truy vấn, được xác định từ các mẫu lưu lượng truy cập lịch sử được quan sát trong nhật ký máy chủ của chúng tôi.
Nếu các truy vấn từ một địa chỉ IP nguồn cụ thể vượt quá QPS tối đa hoặc vượt quá giới hạn băng thông hoặc giới hạn trung bình một cách nhất quán (đáp ứng lớn thường xuyên sẽ vượt qua), chúng tôi sẽ trả lời (nhỏ) phản hồi lỗi hoặc không có phản hồi nào cả.
trouble
đang tưởng tượng kiểu gì?