GNU/Linux >> Linux Esercitazione >  >> Linux

Limiti sulle ricerche DNS

Tutti i server forniti da Rackspace sono configurati per utilizzare i server dei nomi Rackspacecaching. Questo articolo affronta l'utilizzo da parte di un singolo server dei server dei nomi di memorizzazione nella cache di Rackspace per risolvere i nomi di dominio. Non si riferisce a server di nomi autorevoli Rackspace o Rackspace CloudDNS.

Rackspace non consente ricerche DNS illimitate o eccessive da host all'interno del data center.

Per impostazione predefinita, Rackspace non limita il traffico ai nostri server DNS, il che può consentire il verificarsi di "burst" a breve termine. Tuttavia, se viene mantenuta una frequenza costante di oltre 10 query al secondo per indirizzo IP host (o 100 query al secondo per target di ricerca per account), Rackspace limiterà questo traffico a 10 query al secondo. In alcune circostanze, ad esempio quando un unico grande ambiente sovraccarica il sistema DNS, potrebbe essere necessario imporre un limite inferiore per proteggere l'infrastruttura condivisa di Rackspace. Rackspace determinerà tali circostanze a sua esclusiva discrezione.

Se Rackspace determina che il traffico generato è dannoso, Rackspace bloccherà tutto il traffico DNS verso i nostri server DNS al fine di proteggere la nostra infrastruttura DNS condivisa in conformità con il nostro AUP fino a quando la situazione non sarà risolta.

Se la tua situazione richiede di mantenere tassi di ricerca DNS ricorsivi superiori ai limiti indicati, considera le seguenti opzioni:

  • Installa un meccanismo di memorizzazione nella cache lato server come nscd (Linux). Questo continuerà a interrogare i nostri server dei nomi ma memorizzerà i risultati nella cache sul server. Questa opzione potrebbe anche migliorare le prestazioni perché il tuo server non dovrà effettuare una richiesta DNS per ogni ricerca.
  • Installa un server dei nomi di memorizzazione nella cache autonomo come BIND. Tutte le query rimarranno quindi sulla rete locale o sul server. Questo server dei nomi può essere installato su un server esistente o un sistema dedicato.
  • Utilizza un risolutore di terze parti.
  • Se le ricerche riguardano un numero limitato di nomi statici, potresti utilizzare un host file per creare voci locali statiche. Questa opzione funziona bene se un servizio locale utilizza il DNS per risolvere un altro servizio locale.

Linux
  1. Quali server DNS sto usando?

  2. Crea un server DNS

  3. Avvia su Rackspace Cloud

  4. Colocation tradizionale vs. Rackspace Managed Colocation

  5. Trasferisci il tuo hosting DNS su Rackspace

Pi-Hole - Il triangolo DNS

BIND Server DNS

Qual è il mio DNS?

Come svuotare la cache DNS su Linux

Come cancellare la cache DNS su Ubuntu

Controlla lo stato di Rackspace Cloud