Зазвичай існують обмеження швидкості для запиту DNS? [зачинено]


12

Зазвичай існують обмеження швидкості для запиту DNS? Якщо я хочу задати 8.8.8.8 приблизно 30 к запитів, як повільно я повинен робити запити, щоб не викликати і не потрапляти в проблеми?

Я шукав обмеження швидкості на запити dns, але не знаходжу відповідних результатів.


2
1. Чому б ви не запитали організацію, яка управляє 8.8.8.8? 2. Якого troubleти уявляєш?
joeqwerty

вибачте, 8.8.8.8 є загальнодоступною DNS-адресою Google. І "неприємність" буде викликати DoS (навряд чи) або, принаймні, здаватись на спробу DoS (навіть якщо я цього не маю, мета легітимна).
Джейсон Клебан

Я переглянув поширені запитання google і не бачу важких цифр. Але це не означає, що вони будуть доброзичливо поставитися до цього. Я просто перевіряю.
Джейсон Клебан

Скільки запитів за секунду, на вашу думку, обробляє 8.8.8.8? Ви дійсно думаєте, що можете DoS google?
toppledwagon

Ні, я не думаю, що я можу робити Google google. Я це сказав. Але я просто не знаю, яка межа, перш ніж потрапити в якийсь чорний список.
Джейсон Клебан

Відповіді:


11

Google робить це response rate limitingна своїх серверах DNS.

Ви можете ознайомитися з їх повною інформацією тут: https://developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS реалізує два типи контролю швидкості:

  • Контроль швидкості вихідних запитів до інших серверів імен. Щоб захистити інші сервери імен DNS від атак DoS, які можуть бути запущені з наших серверів розв’язування, Google Public DNS застосовує обмеження QPS на ім’я серверів на ім’я для вихідних запитів кожного обслуговуючого кластеру.
  • Контроль швидкості вихідних відповідей клієнтів. Щоб захистити будь-які інші системи від посилення та традиційних розподілених атак DoS (ботнет), які можна було запустити з наших серверів роздільної здатності, Google Public DNS виконує два типи обмеження швидкості на запити клієнтів: Для захисту від традиційних атак на основі томів кожен сервер
    накладає -Client-IP QPS та середня межа пропускної здатності. Для захисту від атак посилення, в яких використовуються великі відповіді на невеликі запити, кожен сервер застосовує максимальний середній коефіцієнт посилення для кожного клієнта-IP. Середній коефіцієнт посилення - це налаштоване співвідношення розміру відповіді на запит, визначене з історичних моделей трафіку, що спостерігаються в наших журналах сервера.

    Якщо запити з IP-адреси конкретного джерела перевищують максимальний QPS або послідовно перевищують середню межу пропускної здатності або посилення (пройде періодична велика відповідь), ми повертаємо (малі) відповіді на помилки або взагалі відсутні відповіді.


Але яка може бути ця межа? Наскільки повільно мені потрібно пройти, щоб уникнути помилок?
Джейсон Клебан

Думаю, вони не збираються публічно розголошувати це, але в онлайновому запиті з’являється одна публікація, в якій зазначається, що вона становить близько 500 QPS на IP.
TheCleaner
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.