成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抵御DNS攻擊 從構建現代DNS系統架構開始

原創
安全 黑客攻防 網站安全
今天,DNS系統早已超出了最初設定的“地址本”功能,隨著互聯網絡的普及,也出現了越來越多的惡意入侵、DDoS攻擊等。一個現代的DNS系統從設計之初就應該考慮到這些問題,給最終用戶提供快速、易用的界面。

今天,DNS系統早已超出了最初設定的“地址本”功能,隨著互聯網絡的普及,也出現了越來越多的惡意入侵、DDoS攻擊等。一個現代的DNS系統從設計之初就應該考慮到這些問題,以及給最終的用戶提供一個快速、易用的界面。

DNS系統的使用入口是站長添加刪除記錄等,這部分的要求是簡單易用,快速生效,所以需要一個強大的隊列系統迅速分發數據并保持各個服務器的同步。系統出口則是提供查詢服務的53端口。一方面要很好地滿足各個不同遞歸服務器的兼容要求,另一方面,也要防止抵御各式各樣的入侵及攻擊。中間的核心模塊則是提供基本的解析功能,需要盡可能地兼容各種RFC協議同時最大化地提升性能。比如,DNSPod web前端使用MySQL數據庫存儲用戶記錄,但后端的隊列系統并沒有使用其主從同步的功能,而是自行從MySQL數據庫中讀取數據進行分發。這樣可以做到10秒內在各個服務器之間生效,一般情況下用戶在網站在添加完記錄,關閉網頁再去服務器請求時,數據已經完成更新。

DNS服務器之前有黑洞集群防護設備,主要用于檢測一些常見的攻擊形式,同時也可以接受后端的實時命令,及時封禁域名,修改策略。實現部分智能的攻擊防護。而在DNS服務器上,則在內核態運行著攻擊檢測及相應的保護程序。保護程序實時統計檢測本機數據流量,確保不會超過機器最高負荷。攻擊檢測程序探測數據包特征,實時分析,發現有特征收斂時立即通知前方的黑洞設備,即可在最前方抵御攻擊,減少正常服務的壓力。

最終提供服務的標準DNS服務器則可以使用高效的網絡編程模式,內存數據庫等提升性能,同時及時實現最新的RFC協議,確保跟各大遞歸服務器之間的無縫連接。

由此可以看到,DNS系統的構架早已經不是最初的運行特定的服務器軟件這么簡單,而是成為一個鏈條,一個大的系統,需要各方面密切配合才能做好。

 【作者簡介】張普就職于DNSPod,Inc.,任高級系統開發工程師,從事公司DNS系統開發工作,主要研究方向為Linux內核,網絡,數據庫開發。
 

 

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2012-08-27 09:13:02

2016-07-28 17:02:01

2020-04-07 11:22:47

DNS緩存中毒網絡攻擊網絡安全

2019-03-29 15:11:13

2020-07-27 08:17:29

DNSGitHub工具

2013-05-13 17:49:26

2013-05-13 17:33:10

2013-05-14 14:55:41

2013-06-21 09:56:26

2010-11-09 17:19:41

2018-08-30 11:01:04

2015-10-19 10:11:50

2019-02-01 09:10:01

2009-10-23 11:38:51

2012-12-07 14:51:16

2013-11-12 14:11:10

2012-03-14 11:08:00

2019-01-17 14:02:53

2009-06-02 09:17:02

2015-07-22 09:58:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美高清 | 91大片| 看a网站 | 一级毛片免费 | 精品一区二区三区四区五区 | 亚洲视频在线一区 | 欧美jizzhd精品欧美巨大免费 | 久久久久久久久综合 | 日韩一区二区成人 | 夜夜久久 | 国产精品久久久久久久7电影 | 国产高清精品在线 | 欧美精品福利 | 日本三级做a全过程在线观看 | 久久久精| 国产视频不卡一区 | 国产高清视频一区 | 久久久久黄 | 国产精品毛片久久久久久久 | 国产成人精品久久二区二区91 | 欧美精品一区在线 | 日韩一区不卡 | 五月综合久久 | 日韩综合在线播放 | 爱爱视频网 | 国产一区二区三区 | 成人精品一区 | 伊人久久一区二区 | 黄色片网站在线观看 | 国产成人免费视频 | 国产福利资源在线 | 一区二区福利视频 | 三极网站 | 午夜精品一区二区三区在线 | 午夜小电影 | 国产视频在线一区二区 | av在线免费观看不卡 | 91黄在线观看 | 精品久久久久久久人人人人传媒 | 日韩资源 | 四虎永久免费地址 |