Czy zazwyczaj istnieją ograniczenia stawek dla zapytań DNS? [Zamknięte]

12

Czy zazwyczaj istnieją ograniczenia stawek dla zapytań DNS? Jeśli chcę zapytać 8.8.8.8 o około 30 tys. Zapytań, jak wolno muszę wysyłać żądania, aby nie powodować problemów lub wpadać w kłopoty?

Szukałem limitów prędkości dla zapytań dns, ale nie znajduję żadnych istotnych wyników.

Jason Kleban
źródło
2
1. Dlaczego nie pytasz podmiotu zarządzającego 8.8.8.8? 2. Jakiego rodzaju troublesobie wyobrażasz?
joeqwerty
przepraszam, 8.8.8.8 jest publicznym DNS Google. A „kłopoty” byłyby albo przyczyną DoS (mało prawdopodobne), albo przynajmniej wyglądały na próbę wykonania DoS (chociaż nie jestem, cel jest uzasadniony).
Jason Kleban
Przejrzałem często zadawane pytania Google i nie widzę twardych liczb. Ale to nie znaczy, że byliby uprzejmi. Właśnie sprawdzam.
Jason Kleban
Jak myślisz, ile zapytań na sekundę obsługuje 8.8.8.8? Czy naprawdę uważasz, że możesz DoS google?
toppledwagon
Nie, nie sądzę, że mogę zrobić Google DoS. Powiedziałem to. Ale po prostu nie wiem, jaki jest limit, zanim skończę na czarnej liście.
Jason Kleban

Odpowiedzi:

11

Google robi to response rate limitingna swoich serwerach DNS.

Ich pełne informacje możesz zobaczyć tutaj: https://developers.google.com/speed/public-dns/docs/security#rate_limit

Google Public DNS wprowadza dwa rodzaje kontroli stawek:

  • Kontrola szybkości wychodzących żądań do innych serwerów nazw. Aby chronić inne serwery nazw DNS przed atakami DoS, które można uruchomić z naszych serwerów tłumaczących, Google Publiczny DNS wymusza ograniczenia QPS na serwer nazw dla wychodzących żądań z każdego klastra obsługującego.
  • Kontrola szybkości odpowiedzi wychodzących do klientów. Aby chronić wszelkie inne systemy przed wzmocnieniem i tradycyjnymi atakami rozproszonego DoS (botnet), które można uruchomić z naszych serwerów tłumaczących, Google Publiczny DNS wykonuje dwa rodzaje ograniczeń szybkości zapytań klientów: Aby chronić przed tradycyjnymi atakami opartymi na wolumenie, każdy serwer
    nakłada na -klient-IP QPS i średnie limity przepustowości. Aby zabezpieczyć się przed atakami polegającymi na wzmacnianiu, w których wykorzystywane są duże odpowiedzi na małe zapytania, każdy serwer wymusza maksymalny średni współczynnik wzmocnienia na adres IP klienta. Średni współczynnik wzmocnienia to konfigurowalny stosunek wielkości odpowiedzi do zapytania, określony na podstawie historycznych wzorców ruchu zaobserwowanych w naszych logach serwera.

    Jeśli zapytania z określonego źródłowego adresu IP przekroczą maksymalny QPS lub konsekwentnie przekroczą średnią szerokość pasma lub limit wzmocnienia (sporadycznie minie duża odpowiedź), zwracamy (małe) odpowiedzi na błędy lub wcale nie reagujemy.

TheCleaner
źródło
Ale jaki może być ten limit? Jak wolno muszę iść, aby uniknąć błędów?
Jason Kleban
Sądzę, że nie zamierzają tego ujawnić publicznie, ale zapytanie online pokazuje jeden post stwierdzający, że wynosi około 500 QPS na adres IP.
TheCleaner