Conexão TCP de longa duração com servidores DNS

1

Normalmente, espera-se que as conexões TCP com servidores DNS sejam de curta duração, ou seja: o cliente se conecta, envia a consulta e desconecta a obtenção da resposta.

Se um cliente quiser manter uma conexão TCP de longa duração com um servidor DNS e usá-lo sempre que uma consulta tiver que ser enviada, essa é uma prática segura / aceitável? Para servidores DNS, conexões TCP de longa duração podem ser interpretadas como um ataque do DOS. Os servidores DNS normalmente rastreiam as conexões TCP e tentam fechar as conexões de longa duração?

    
por Manohar 03.03.2016 / 01:15

1 resposta

2

Os RFCs relacionados a DNS aprovados atualmente não abrangem o pipeline de solicitação de DNS, embora não seja necessário muito para chegar lá.

Confira este rascunho de uma atualização do RFC 5966, por exemplo, que parece estar próximo da publicação e aborda precisamente este tópico: link

    
por 03.03.2016 / 06:20