![]() |
1
1
忽略查询绝对不是您想要做的事情 可能的返回码定义在 https://www.iana.org/assignments/dns-parameters/dns-parameters.xhtml#dns-parameters-6 大部分定义见RFC1035。 对于你的情况,我认为你有你所需要的: 定义如下:
现在,您的名称服务器对某些域名具有权威性。如果它接收到其他的查询,它应该说它对它们没有权威性,这是 NXDOMAIN公司
这是一个很小的答案,因此你没有放大任何东西。您的服务器仍然可能会受到许多这样的查询的影响,您可能会决定实现速率限制(见下文)。诚然,UDP的流量您的服务器可能会回答一个受害者不是真正的查询源,但没有放大,就像世界上任何其他名称服务器也会这样做,因为这是所有基于UDP的协议的悲惨命运。
也,
现在您似乎更多地谈到操作问题和DDOS攻击。这是另一个连答复都可能代价高昂的情况。当前的名称服务器实现了一种RRL机制,用于“响应速率限制”,基本上是通过降低响应速率来实现的。 请看这篇文章的Bind,它展示了以下特性: https://kb.isc.org/article/AA-01000/0/A-Quick-Introduction-to-Response-Rate-Limiting.html
|
|
Matt · 在另一个托管包上切换回旧的cPanel 10 年前 |