成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抵御DNS攻擊 從構(gòu)建現(xiàn)代DNS系統(tǒng)架構(gòu)開始

原創(chuàng)
安全 黑客攻防 網(wǎng)站安全
今天,DNS系統(tǒng)早已超出了最初設(shè)定的“地址本”功能,隨著互聯(lián)網(wǎng)絡(luò)的普及,也出現(xiàn)了越來越多的惡意入侵、DDoS攻擊等。一個(gè)現(xiàn)代的DNS系統(tǒng)從設(shè)計(jì)之初就應(yīng)該考慮到這些問題,給最終用戶提供快速、易用的界面。

今天,DNS系統(tǒng)早已超出了最初設(shè)定的“地址本”功能,隨著互聯(lián)網(wǎng)絡(luò)的普及,也出現(xiàn)了越來越多的惡意入侵、DDoS攻擊等。一個(gè)現(xiàn)代的DNS系統(tǒng)從設(shè)計(jì)之初就應(yīng)該考慮到這些問題,以及給最終的用戶提供一個(gè)快速、易用的界面。

DNS系統(tǒng)的使用入口是站長添加刪除記錄等,這部分的要求是簡單易用,快速生效,所以需要一個(gè)強(qiáng)大的隊(duì)列系統(tǒng)迅速分發(fā)數(shù)據(jù)并保持各個(gè)服務(wù)器的同步。系統(tǒng)出口則是提供查詢服務(wù)的53端口。一方面要很好地滿足各個(gè)不同遞歸服務(wù)器的兼容要求,另一方面,也要防止抵御各式各樣的入侵及攻擊。中間的核心模塊則是提供基本的解析功能,需要盡可能地兼容各種RFC協(xié)議同時(shí)最大化地提升性能。比如,DNSPod web前端使用MySQL數(shù)據(jù)庫存儲(chǔ)用戶記錄,但后端的隊(duì)列系統(tǒng)并沒有使用其主從同步的功能,而是自行從MySQL數(shù)據(jù)庫中讀取數(shù)據(jù)進(jìn)行分發(fā)。這樣可以做到10秒內(nèi)在各個(gè)服務(wù)器之間生效,一般情況下用戶在網(wǎng)站在添加完記錄,關(guān)閉網(wǎng)頁再去服務(wù)器請求時(shí),數(shù)據(jù)已經(jīng)完成更新。

DNS服務(wù)器之前有黑洞集群防護(hù)設(shè)備,主要用于檢測一些常見的攻擊形式,同時(shí)也可以接受后端的實(shí)時(shí)命令,及時(shí)封禁域名,修改策略。實(shí)現(xiàn)部分智能的攻擊防護(hù)。而在DNS服務(wù)器上,則在內(nèi)核態(tài)運(yùn)行著攻擊檢測及相應(yīng)的保護(hù)程序。保護(hù)程序?qū)崟r(shí)統(tǒng)計(jì)檢測本機(jī)數(shù)據(jù)流量,確保不會(huì)超過機(jī)器最高負(fù)荷。攻擊檢測程序探測數(shù)據(jù)包特征,實(shí)時(shí)分析,發(fā)現(xiàn)有特征收斂時(shí)立即通知前方的黑洞設(shè)備,即可在最前方抵御攻擊,減少正常服務(wù)的壓力。

最終提供服務(wù)的標(biāo)準(zhǔn)DNS服務(wù)器則可以使用高效的網(wǎng)絡(luò)編程模式,內(nèi)存數(shù)據(jù)庫等提升性能,同時(shí)及時(shí)實(shí)現(xiàn)最新的RFC協(xié)議,確保跟各大遞歸服務(wù)器之間的無縫連接。

由此可以看到,DNS系統(tǒng)的構(gòu)架早已經(jīng)不是最初的運(yùn)行特定的服務(wù)器軟件這么簡單,而是成為一個(gè)鏈條,一個(gè)大的系統(tǒng),需要各方面密切配合才能做好。

 【作者簡介】張普就職于DNSPod,Inc.,任高級(jí)系統(tǒng)開發(fā)工程師,從事公司DNS系統(tǒng)開發(fā)工作,主要研究方向?yàn)長inux內(nèi)核,網(wǎng)絡(luò),數(shù)據(jù)庫開發(fā)。
 

 

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2012-08-27 09:13:02

2016-07-28 17:02:01

2020-04-07 11:22:47

DNS緩存中毒網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2019-03-29 15:11:13

2013-05-13 17:49:26

2020-07-27 08:17:29

DNSGitHub工具

2013-05-13 17:33:10

2013-05-14 14:55:41

2013-06-21 09:56:26

2010-11-09 17:19:41

2018-08-30 11:01:04

2015-10-19 10:11:50

2019-02-01 09:10:01

2009-10-23 11:38:51

2012-12-07 14:51:16

2013-11-12 14:11:10

2012-03-14 11:08:00

2019-01-17 14:02:53

2009-06-02 09:17:02

2015-07-22 09:58:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕在线国产 | 国产亚洲一区二区三区在线观看 | 日本在线视频一区二区 | 999久久久久久久久 国产欧美在线观看 | 欧美一区二区三区国产 | 99久久婷婷国产综合精品首页 | 亚洲喷水 | 2022精品国偷自产免费观看 | 亚洲国产精品自拍 | 久久精品在线 | 四虎精品在线 | 国产高清视频一区二区 | 日韩和的一区二区 | 999久久久| 91av视频 | 韩国精品一区二区三区 | a毛片| 玖玖玖在线 | 国产高清免费在线 | 国产91丝袜在线播放 | 精品综合视频 | 天堂中文av | 欧美综合一区 | 精品久久久久久亚洲精品 | 久久亚洲国产精品日日av夜夜 | 嫩草影院网址 | 亚洲精品久久久久中文字幕欢迎你 | www.com久久久| 亚洲精品乱码久久久久久蜜桃91 | 不卡一区二区在线观看 | 国产免费一二三区 | 亚洲福利 | 99亚洲视频 | 一区二区三区av | 日韩精品视频在线 | 亚洲视频一区在线 | 日韩视频免费 | 四虎在线播放 | 久久久精品久久 | 大香在线伊779 | 麻豆精品一区二区三区在线观看 |