Контроль швидкості вихідних відповідей клієнтів. Щоб захистити будь-які інші системи від посилення та традиційних розподілених атак DoS (ботнет), які можна було запустити з наших серверів роздільної здатності, Google Public DNS виконує два типи обмеження швидкості на запити клієнтів: Для захисту від традиційних атак на основі томів кожен сервер
накладає -Client-IP QPS та середня межа пропускної здатності. Для захисту від атак посилення, в яких використовуються великі відповіді на невеликі запити, кожен сервер застосовує максимальний середній коефіцієнт посилення для кожного клієнта-IP. Середній коефіцієнт посилення - це налаштоване співвідношення розміру відповіді на запит, визначене з історичних моделей трафіку, що спостерігаються в наших журналах сервера.
Якщо запити з IP-адреси конкретного джерела перевищують максимальний QPS або послідовно перевищують середню межу пропускної здатності або посилення (пройде періодична велика відповідь), ми повертаємо (малі) відповіді на помилки або взагалі відсутні відповіді.
trouble
ти уявляєш?