일반적으로 DNS 쿼리에 속도 제한이 있습니까? [닫은]


12

일반적으로 DNS 쿼리에 속도 제한이 있습니까? 약 30 만 건의 쿼리에 대해 8.8.8.8을 요청하려면 문제를 일으키거나 문제를 일으키지 않도록 요청을 얼마나 느리게해야합니까?

DNS 쿼리에 대한 속도 제한을 검색했지만 관련 결과를 찾지 못했습니다.


2
1. 8.8.8.8을 관리하는 기관에 왜 물어 보지 않겠습니까? 2. 당신 trouble은 어떤 종류의 상상력을 가지고 있습니까?
joeqwerty 2015 년

죄송합니다. 8.8.8.8은 Google의 공개 DNS입니다. 그리고 "고장"은 DoS를 야기 시키거나 (아마도) DoS를 시도하는 것처럼 보일 것입니다.
Jason Kleban

Google의 FAQ를 검토 한 결과 어려운 숫자가 표시되지 않습니다. 그렇다고해서 친절하게 받아들이는 것은 아닙니다. 방금 확인 중입니다.
Jason Kleban

8.8.8.8이 처리하는 초당 쿼리 수는 몇 개입니까? 당신은 정말 당신이 구글을 할 수 있다고 생각하십니까?
toppledwagon

아니요. Google을 할 수 있다고 생각하지 않습니다. 나는 말했다. 그러나 나는 블랙리스트에 오르기 전에 한계가 무엇인지 모른다.
Jason Kleban

답변:


11

구글은 response rate limiting그들의 DNS 서버를 사용합니다.

https://developers.google.com/speed/public-dns/docs/security#rate_limit에서 전체 정보를 확인할 수 있습니다.

Google 퍼블릭 DNS는 두 가지 속도 제어를 구현합니다.

  • 다른 네임 서버로 나가는 요청을 평가합니다. 리졸버 서버에서 시작될 수있는 DoS 공격으로부터 다른 DNS 네임 서버를 보호하기 위해 Google 퍼블릭 DNS는 각 서비스 클러스터의 발신 요청에 대해 네임 서버 당 QPS 제한을 시행합니다.
  • 고객에 대한 발신 응답의 속도 제어. 리졸버 서버에서 시작할 수있는 증폭 및 기존 분산 DoS (봇넷) 공격으로부터 다른 시스템을 보호하기 위해 Google 퍼블릭 DNS는 클라이언트 쿼리에 대해 두 가지 유형의 속도 제한을 수행합니다. 기존 볼륨 기반 공격으로부터 보호하기 위해 각 서버
    는 -client-IP QPS 및 평균 대역폭 제한. 작은 쿼리에 대한 대규모 응답이 악용되는 증폭 공격을 방지하기 위해 각 서버는 클라이언트 당 IP 최대 평균 증폭 계수를 적용합니다. 평균 증폭 계수는 서버 로그에서 관찰 된 기록 트래픽 패턴에서 결정된 구성 가능한 응답-쿼리 크기 비율입니다.

    특정 소스 IP 주소의 쿼리가 최대 QPS를 초과하거나 평균 대역폭 또는 증폭 한계를 일관되게 초과하는 경우 (종종 큰 응답이 통과 할 경우) 오류 응답이 반환되거나 전혀 응답하지 않습니다.


그러나 그 한계는 무엇입니까? 오류가 발생하지 않도록 얼마나 느리게 가야합니까?
Jason Kleban

그들은 내가 생각하는 것을 공개적으로 공개하지는 않지만 온라인 쿼리는 IP 당 약 500 QPS라는 게시물을 보여줍니다.
TheCleaner
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.