大帅锅 大佬有话说 :
dns解析防御是骗钱的还是真能防御?
像阿里云这种的dns套餐,本身因为dns也是缓存到递归运营商服务器上的,也就是cc的请求都是从运营商dns服务器进行读取访问,完全不影响ns的,这种有什么必要防御么?压力大了也是运营商在抗
proc 大佬有话说 :
本帖最后由 proc 于 2020-4-15 18:02 编辑
赵哲被阿里的DNS解析防御骗了
臻铭网络 大佬有话说 :
dns防御 没什么用
1767196823 大佬有话说 :
建站五六年了,真不咋地dns防御到底有啥用。
利姆露 大佬有话说 :
query 攻击者的真实目的是让 DNS 停止攻击域名的解析,真的打挂 DNS 对攻击者并没有什么好处,所以 DNS query 肯定会打,以便让 DNS 服务商识别到哪个域名被攻击,从而处理被攻击的域名。 不过单纯的 DNS Query Flood 对传统 DNS 也许有效,但是随着 DPDK 和众核在 DNS 解析程序的普及,大家的包处理能力都高到爆表了,对现在的各种高防 DNS 基本没什么效果,所以更常见的方式是 DNS Query 和带宽流量型攻击的混合方式攻击,就是打爆你的带宽, DNS Query Flood 也就剩下让你知道打的是哪个域名的作用了