GNU/Linux >> Znalost Linux >  >> Linux

Omezení vyhledávání DNS

Všechny servery poskytované Rackspace jsou nakonfigurovány tak, aby používaly jmenné servery Rackspacecaching. Tento článek se zabývá tím, jak jednotlivé servery používají názvové servery pro ukládání do mezipaměti Rackspace k překladu názvů domén. Netýká se to autoritativních jmenných serverů Rackspace nebo CloudDNS Rackspace.

Rackspace neumožňuje neomezené nebo nadměrné vyhledávání DNS z hostitelů uvnitř datového centra.

Ve výchozím nastavení Rackspace neomezuje provoz na naše servery DNS, což může umožnit krátkodobé „výbuchy“. Pokud je však zachována konzistentní rychlost více než 10 dotazů za sekundu na hostitelskou IP adresu (nebo 100 dotazů za sekundu na cíl vyhledávání na účet), Rackspace omezí tento provoz na 10 dotazů za sekundu. Za určitých okolností, například když jediné velké prostředí nadměrně zatěžuje systém DNS, může být nutné uložit nižší limit pro sdílenou infrastrukturu ProtectRackspace. Rackspace určí takové okolnosti podle vlastního uvážení.

Pokud Rackspace určí, že generovaný provoz je škodlivý, zablokuje Rackspace veškerý provoz DNS na naše servery DNS, aby chránil naši sdílenou infrastrukturu DNS v souladu s naším AUP, dokud se situace nevyřeší.

Pokud vaše situace vyžaduje, abyste udrželi rychlost rekurzivního vyhledávání DNS, která nepřekračuje stanovené limity, zvažte následující možnosti:

  • Nainstalujte mechanismus mezipaměti na straně serveru, jako je nscd (Linux). Toto bude pokračovat v dotazování na naše jmenné servery, ale výsledky se uloží do mezipaměti na serveru. Tato možnost může také zlepšit výkon, protože váš server nebude muset zadávat požadavek DNS pro každé vyhledávání.
  • Nainstalujte samostatný názvový server pro ukládání do mezipaměti, jako je BIND. Všechny dotazy pak zůstanou v místní síti nebo na serveru. Tento jmenný server lze nainstalovat na existující server nebo vyhrazený systém.
  • Použijte překladač třetí strany.
  • Pokud se vyhledávání týká malého počtu statických názvů, můžete použít hostitelé soubor k vytvoření statických lokálních záznamů. Tato možnost funguje dobře, pokud místní služba používá DNS k překladu jiné místní služby.

Linux
  1. Vytvořte server DNS

  2. Spusťte na Rackspace Cloud

  3. Rackspace jmenné servery

  1. Jaké DNS servery používám?

  2. Referenční architektura Rackspace Open Cloud

  3. Centos 7 :Konfigurace serveru DNS

  1. Migrace z analýzy do Rackspace

  2. Tradiční kolokace vs. Rackspace řízená kolokace

  3. Převeďte svůj DNS hosting do Rackspace