Vincular limite de taxa de DNS e valores para respostas por segundo e janela

2

No meu servidor DNS, named.conf, vejo

    rate-limit {
            responses-per-second 5;
            window 5;
    };

O que isso realmente significa? E isso pode causar problemas nos clientes DNS? Esta configuração é muito pequena?

    
por Red Cricket 21.03.2013 / 21:18

1 resposta

2

Isso permite limitar o número de respostas idênticas enviadas pelo seu servidor de nomes em resposta a consultas do mesmo intervalo de rede.

A extensão deste intervalo de rede e muitas outras variáveis também podem ser definidas dentro da seção de limite de taxa em seu named.conf.

RESPOSTAS-POR-SEGUNDO:    Este é o número máximo de vezes    que um solicitante receberá a mesma resposta dentro de um segundo    intervalo. Note que muitas questões possíveis podem produzir a mesma resposta -    por exemplo, muitos subdomínios inexistentes de uma zona existente serão todos    disse NXDOMAIN com uma prova negativa que consiste no início da    registro de autoridade (SOA). Por isso, aplicamos o limite de taxa para a resposta    ao invés da questão.

JANELA:    Este é o período (em segundos) sobre o qual as taxas são    medido e calculado, e durante o qual a memória dos excessos de limite de taxa é    retido. Se um determinado solicitante solicitar a mesma resposta com muita freqüência,    consultas semelhantes serão descartadas para os segundos do WINDOW.

Veja a fonte das citações acima para respostas mais detalhadas à sua pergunta: link

Mais informações: link

    
por 27.05.2013 / 17:02

Tags