Apakah biasanya ada batasan tingkat permintaan DNS? [Tutup]

12

Apakah biasanya ada batasan tingkat permintaan DNS? Jika saya ingin menanyakan 8.8.8.8 tentang 30k pertanyaan, seberapa lambat saya harus membuat permintaan agar tidak menyebabkan atau mendapat masalah?

Saya telah mencari batas nilai pada permintaan dns tetapi saya tidak menemukan hasil yang relevan.

Jason Kleban
sumber
2
1. Mengapa Anda tidak meminta entitas yang mengelola 8.8.8.8? 2. Apa troubleyang Anda bayangkan?
joeqwerty
maaf, 8.8.8.8 adalah DNS publik google. Dan "masalah" akan menyebabkan DoS (tidak mungkin) atau setidaknya muncul untuk mencoba DoS (meskipun saya tidak, tujuannya sah).
Jason Kleban
Dan saya telah meninjau FAQ Google dan saya tidak melihat angka yang sulit. Tapi itu tidak berarti mereka akan berbaik hati. Saya hanya memeriksa.
Jason Kleban
Menurut Anda, berapa banyak pertanyaan per detik yang ditangani 8.8.8.8? Apakah Anda benar-benar berpikir Anda dapat melakukan google?
toppledwagon
Tidak, saya tidak berpikir saya bisa melakukan google. Saya mengatakan itu. Tapi saya tidak tahu apa batasnya sebelum saya berakhir di daftar hitam.
Jason Kleban

Jawaban:

11

Google melakukannya response rate limitingdi server DNS mereka.

Anda dapat melihat info lengkapnya di sini: https://developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS mengimplementasikan dua jenis kontrol laju:

  • Kontrol peringkat permintaan keluar ke server nama lain. Untuk melindungi server nama DNS lain terhadap serangan DoS yang dapat diluncurkan dari server resolver kami, Google Public DNS memberlakukan batas QPS per-nameserver pada permintaan keluar dari masing-masing cluster penayangan.
  • Kontrol tingkat respons keluar untuk klien. Untuk melindungi sistem lain terhadap amplifikasi dan serangan DoS (botnet) tradisional yang dapat diluncurkan dari server resolver kami, Google Public DNS melakukan dua jenis pembatasan tingkat pada permintaan klien: Untuk melindungi terhadap serangan berbasis volume tradisional, setiap server
    memberlakukan per -client-IP QPS dan batas bandwidth rata-rata. Untuk mencegah serangan amplifikasi, di mana respons besar terhadap kueri kecil dieksploitasi, setiap server memberlakukan faktor amplifikasi rata-rata maksimum per-klien-IP. Faktor amplifikasi rata-rata adalah rasio yang dapat dikonfigurasi dari ukuran respons terhadap kueri, ditentukan dari pola lalu lintas historis yang diamati dalam log server kami.

    Jika pertanyaan dari alamat IP sumber tertentu melebihi QPS maksimum, atau melebihi bandwidth rata-rata atau batas amplifikasi secara konsisten (respons besar sesekali akan berlalu), kami mengembalikan respons kesalahan (kecil) atau tidak ada respons sama sekali.

Pembersih
sumber
Tapi apa batasnya? Seberapa lambat saya harus pergi untuk menghindari kesalahan?
Jason Kleban
Mereka tidak akan mengungkapkan ini kepada publik, saya kira, tetapi permintaan online menunjukkan satu posting yang menyatakan sekitar 500 QPS per IP.
TheCleaner