Normalmente, existem limites de taxa para consultar o DNS? [fechadas]

12

Normalmente, existem limites de taxa para consultar o DNS? Se eu quiser solicitar à 8.8.8.8 cerca de 30 mil consultas, com que velocidade devo fazer as solicitações para não causar ou ter problemas?

Pesquisei limites de taxa em consultas DNS, mas não encontrei resultados relevantes.

Jason Kleban
fonte
2
1. Por que você não pergunta à entidade que gerencia 8.8.8.8? 2. Que tipo de troublevocê está imaginando?
31514 Jan20
Desculpe, 8.8.8.8 é o DNS público do google. E o "problema" estaria causando um DoS (improvável) ou pelo menos parecendo estar tentando um DoS (mesmo que não o seja, o objetivo é legítimo).
precisa
Analisei as Perguntas frequentes do Google e não vejo números concretos. Mas isso não significa que eles aceitariam gentilmente. Estou apenas checando.
precisa
Quantas consultas por segundo você acha que o 8.8.8.8 trata? Você realmente acha que pode fazer DoS google?
toppledwagon
Não, eu não acho que posso fazer DoS google. Eu disse isso. Mas eu simplesmente não sei qual é o limite antes de terminar em uma lista negra.
precisa

Respostas:

11

Google faz response rate limitingem seus servidores DNS.

Você pode ver as informações completas aqui: https://developers.google.com/speed/public-dns/docs/security#rate_limit

O DNS público do Google implementa dois tipos de controle de taxa:

  • Classifique o controle de solicitações de saída para outros servidores de nomes. Para proteger outros servidores de nomes DNS contra ataques de DoS que podem ser iniciados a partir de nossos servidores resolvedores, o DNS público do Google impõe limites de QPS por servidor de nomes nas solicitações de saída de cada cluster de veiculação.
  • Controle de taxa de respostas enviadas aos clientes. Para proteger outros sistemas contra amplificação e ataques tradicionais de DoS (botnet) distribuídos que poderiam ser lançados de nossos servidores resolvedores, o DNS público do Google executa dois tipos de limitação de taxa nas consultas do cliente: Para proteger contra ataques tradicionais baseados em volume, cada servidor
    impõe por IP-client-QPS e limites médios de largura de banda. Para se proteger contra ataques de amplificação, nos quais grandes respostas a pequenas consultas são exploradas, cada servidor aplica um fator de amplificação médio máximo por IP do cliente. O fator de amplificação médio é uma proporção configurável do tamanho da resposta à consulta, determinada a partir dos padrões históricos de tráfego observados em nossos logs do servidor.

    Se as consultas de um endereço IP de origem específico excederem o QPS máximo ou a largura de banda média ou o limite de amplificação de forma consistente (a resposta grande e ocasional passar), retornamos (pequenas) respostas de erro ou nenhuma resposta.

O limpador
fonte
Mas qual seria esse limite? Quão lento devo ter para evitar erros?
precisa
Eles não divulgarão publicamente isso, eu acho, mas uma consulta online mostra uma postagem afirmando que é de cerca de 500 QPS por IP.
TheCleaner 13/03