查询DNS通常有速率限制吗?[关闭]


12

查询DNS通常有速率限制吗?如果我要向8.8.8.8进行大约3万次查询,我必须以多慢的速度发出请求,以免引起麻烦或引起麻烦?

我已经搜索了DNS查询的速率限制,但没有找到任何相关结果。


2
1.为什么不问管理8.8.8.8的实体?2.你trouble在想什么?
joeqwerty 2014年

抱歉,8.8.8.8是Google的公共DNS。而“麻烦”可能是导致DoS(不太可能)或至少看起来正在尝试进行DoS(即使我不是,这样做的目的是合法的)。
杰森·克莱班

而且我已经查看了Google的常见问题解答,但没有看到硬数字。但这并不意味着他们会友善地对待它。我只是在检查。
杰森·克莱本

您认为8.8.8.8每秒处理多少个查询?您真的认为您可以使用Google DoS吗?
toppledwagon 2014年

不,我不认为我可以使用Google DoS。我说过的。但是在进入黑名单之前,我只是不知道限制是多少。
杰森·克莱班

Answers:


11

Google确实response rate limiting在其DNS服务器上运行。

您可以在此处查看其完整信息:https : //developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS实施两种速率控制:

  • 对其他名称服务器的传出请求进行速率控制。为了保护其他DNS名称服务器免受可能由我们的解析器服务器发起的DoS攻击的影响,Google Public DNS对每个服务群集的传出请求实施了每个名称服务器的QPS限制。
  • 对发送给客户的响应进行速率控制。为了保护其他系统免受可能从我们的解析器服务器发起的放大和传统的分布式DoS(僵尸网络)攻击的侵害,Google Public DNS对客户端查询执行两种类型的速率限制:为了防止传统的基于卷的攻击,每台服务器都会
    对-客户端IP QPS和平均带宽限制。为了防范放大攻击,在这种放大攻击中,会利用对小查询的较大响应,每个服务器都将强制执行每个客户端IP的最大平均放大因子。平均放大系数是响应与查询大小的可配置比率,由我们的服务器日志中观察到的历史流量模式确定。

    如果来自特定源IP地址的查询始终超过最大QPS,或始终超过平均带宽或放大限制(偶尔会出现较大的响应),我们将返回(较小)错误响应或完全不响应。


但是这个极限是多少?为避免出错,我应该走多慢?
杰森·克莱班

我想他们不会公开披露这一点,但是在线查询显示了一个帖子,指出每个IP大约500 QPS。
TheCleaner 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.