DNS问题之服务器流量被攻击如何解决

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。

问题一:DNS中的辅助域名服务器具体有什么优点呢?


DNS中的辅助域名服务器具体有什么优点呢?


参考回答:

辅助服务器的优点:

容错能力

配置辅助服务器后,在该区主服务器崩溃的情况下,客户机仍能解析该区的名称.一般把区的主服务器和区的辅助服务器安装在不同子网上,这样如果到一个子网的连接中断,DNS 客户机还能直接查询另一个子网上的名称服务器.

减少广域链路的通信量

如果某个区在远程有大量客户机,用户就可以在远程添加该区的辅助服务器,并把远程的客户机配置成先查询这些服务器,这样就能防止远程客户机通过慢速链路通信来进行DNS 查询.

减轻主服务器的负载

辅助服务器能回答该区的查询,从而减少该区主服务器必须回答的查询数


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/362511?spm=a2c6h.14164896.0.0.18c247c5mPs3ko&scm=20140722.S_community@@%E9%97%AE%E7%AD%94@@362511._.ID_362511-RL_dns%E6%9C%8D%E5%8A%A1%E5%99%A8-LOC_search~UND~community~UND~item-OR_ser-V_3-P0_39


问题二:HTTP DNS会向根域名服务器发起请求进行递归查询吗,还是直接访问权威域名服务器


问题描述

HTTP DNS会向根域名服务器发起请求进行递归查询吗,还是直接访问权威域名服务器

期望结果

...

已尝试的方法

...


参考回答:

如果用的是我们云解析提供的公共DNS里的HTTPS,而且域名是在云解析DNS上托管的,就会自闭环去解析,直接查询权威。如果查询的是外部域名(域名不在阿里云上托管,就是外部域名),比如要查百度、谷歌这样的域名,就会正常去递归。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/501789?spm=a2c6h.14164896.0.0.18c247c5mPs3ko&scm=20140722.S_community@@%E9%97%AE%E7%AD%94@@501789._.ID_501789-RL_dns%E6%9C%8D%E5%8A%A1%E5%99%A8-LOC_search~UND~community~UND~item-OR_ser-V_3-P0_40


问题三:SDK预解析setPreResolveHosts操作是指让HTTPDNS服务器那边刷新DNS缓存吗?


SDK预解析setPreResolveHosts操作是指让HTTPDNS服务器那边刷新DNS缓存吗?


参考回答:

并非如此,主要是App端预先取一些结果,HTTPDNS服务器的缓存是否刷新取决于是否过期,预解析的意思是在你还没有要用到相关域名的IP之前就进行解析,使得当你需要的时候IP已经在解析完成进行过缓存了。


更多官方信息

EMAS官网介绍:https://www.aliyun.com/product/emas

Devops:https://www.aliyun.com/product/emascrash/mobile_devops

移动热修复:https://www.aliyun.com/product/hotfix

移动测试:https://www.aliyun.com/activity/emas/mqcexpert

移动推送:https://www.aliyun.com/product/cps

HTTPDNS:https://www.aliyun.com/product/httpdns

EMAS 控制台: https://emas.console.aliyun.com/products


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/458615?spm=a2c6h.14164896.0.0.18c247c5mPs3ko&scm=20140722.S_community@@%E9%97%AE%E7%AD%94@@458615._.ID_458615-RL_dns%E6%9C%8D%E5%8A%A1%E5%99%A8-LOC_search~UND~community~UND~item-OR_ser-V_3-P0_41


问题四:如何修改DNS 服务器


怎么修改我的DNS解析服务器


参考回答:

1、登录阿里云域名控制台。

2、在域名列表中定位目标域名,在域名最右侧的操作列下单击管理,进入基本信息页面。

3、单击左侧导航栏的DNS修改。

4、在DNS修改页面,单击页面右上角的修改DNS服务器。

5、根据页面提示,修改DNS服务器地址,完成后单击确认。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/273966?spm=a2c6h.14164896.0.0.18c247c5mPs3ko&scm=20140722.S_community@@%E9%97%AE%E7%AD%94@@273966._.ID_273966-RL_dns%E6%9C%8D%E5%8A%A1%E5%99%A8-LOC_search~UND~community~UND~item-OR_ser-V_3-P0_43


问题五:服务器被DNS服务器流量攻击


服务器是香港阿里云B区,安全狗提示攻击我服务器的是内网DNS,怎么办?又不能拉黑名单,

我服务器刚开了smtp发邮件,只是自己网站发送,少量的,

提交了工单,个客服一直说把DNS放白名单,其实就在白名单了,他说他们还没遇到有内网攻击的,建意我再观察,

怎么办?


参考回答:

应该是dns恶意攻击


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/249723?spm=a2c6h.14164896.0.0.18c247c5mPs3ko&scm=20140722.S_community@@%E9%97%AE%E7%AD%94@@249723._.ID_249723-RL_dns%E6%9C%8D%E5%8A%A1%E5%99%A8-LOC_search~UND~community~UND~item-OR_ser-V_3-P0_49


相关文章
|
1月前
|
域名解析 网络协议 安全
什么是DNS劫持攻击以及如何避免此类攻击
【10月更文挑战第28天】DNS劫持攻击是一种网络攻击方式,攻击者通过篡改用户的DNS设置,将合法网站的域名解析为恶意网站的IP地址,使用户在不知情的情况下访问钓鱼网站。攻击手段包括在用户系统植入恶意软件、利用路由器漏洞或破解DNS通信等。为防止此类攻击,应使用安全软件、定期检查DNS设置、重置路由器密码及避免访问不安全的网站。
148 1
|
29天前
|
存储 缓存 网络协议
如何防止DNS缓存中毒攻击(一)
DNS缓存中毒也称为DNS欺骗
47 10
|
1月前
|
缓存 监控 网络协议
一文带你了解10大DNS攻击类型,收藏!
【10月更文挑战第23天】
295 1
一文带你了解10大DNS攻击类型,收藏!
|
13天前
|
云安全 安全 网络协议
游戏服务器被攻击,游戏盾防护具有哪些作用
在数字化时代蓬勃发展,但也面临着黑客攻击、DDoS和CC攻击等网络安全威胁。游戏盾防护应运而生,专为游戏行业提供全面的网络安全解决方案,不仅有效防御大型DDoS攻击,还能精准抵御特有TCP协议的CC攻击,同时通过智能行为分析和业务安全防护,确保游戏服务器的稳定运行,提升用户体验,维护游戏生态和品牌声誉,助力游戏行业健康发展。
|
1月前
|
安全 前端开发 Java
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第26天】Web安全是现代软件开发的重要领域,本文深入探讨了XSS和CSRF两种常见攻击的原理及防御策略。针对XSS,介绍了输入验证与转义、使用CSP、WAF、HTTP-only Cookie和代码审查等方法。对于CSRF,提出了启用CSRF保护、设置CSRF Token、使用HTTPS、二次验证和用户教育等措施。通过这些策略,开发者可以构建更安全的Web应用。
86 4
|
1月前
|
安全 Go PHP
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第27天】本文深入解析了Web安全中的XSS和CSRF攻击防御策略。针对XSS,介绍了输入验证与净化、内容安全策略(CSP)和HTTP头部安全配置;针对CSRF,提出了使用CSRF令牌、验证HTTP请求头、限制同源策略和双重提交Cookie等方法,帮助开发者有效保护网站和用户数据安全。
67 2
|
2月前
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
66 4
|
2月前
|
弹性计算 网络协议 Ubuntu
如何在阿里云国际版Linux云服务器中自定义配置DNS
如何在阿里云国际版Linux云服务器中自定义配置DNS
|
1月前
|
存储 缓存 网络协议
如何防止DNS缓存中毒攻击(一)
DNS缓存中毒,即DNS欺骗,是一种通过利用DNS系统的漏洞,将用户流量从合法服务器导向虚假服务器的网络攻击。攻击者通过伪造DNS响应,使缓存服务器存储错误的IP地址,从而实现对合法URL的劫持。这不仅可能导致用户信息泄露,还可能使用户设备遭受恶意软件感染,对金融、医疗等关键领域造成严重影响。据统计,DNS攻击每年造成的平均损失高达223.6万美元,其中23%的攻击源自DNS缓存中毒。
63 0
|
2月前
|
存储 域名解析 缓存
了解攻击者如何利用Active Directory中的DNS漏洞
DNS服务器是AD环境中不可或缺的一部分。使用DNS服务器可以完成一些简单但关键的活动,如身份验证、查找计算机和识别域控制器。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多