The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива DNS flag day 2020 для решения проблем с фрагментацией и поддержкой TCP, opennews (??), 01-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Инициатива DNS flag day 2020 для решения проблем с фрагмента..."  +2 +/
Сообщение от Аноним (23), 01-Окт-20, 14:59 
Длина имени ограничена 256 байтами, запрос в принципе не может быть большим. А вот ответы с кучей записей CNAME и NS, очень даже могут. К тому тут вроде бы речь про DNSSEC, а цифровые подписи огромны!
Ответить | Правка | Наверх | Cообщить модератору

27. "Инициатива DNS flag day 2020 для решения проблем с фрагмента..."  +/
Сообщение от Аноним (81), 01-Окт-20, 15:07 
Резать тяжелые UDP-ответы — вполне нормальная практика, reflection attack не вчера изобрели.

Я даже вот так делаю (dnsdist):

addAction(AndRule({MaxQPSIPRule(100, 30), TCPRule(false)}), TCAction())

чтобы для "клиентов" (точнее, подсетей /30), генерирующих больше 100 RPS, форсировать переход на TCP независимо от размера ответа. На TCP рефлексировать не очень получается)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру