5个DNS故障排除技巧 dns异常怎么都修复不了( 二 )


如果您看到很多 NOERROR NODATA 响应,根据我们的经验,解析器通常正在寻找 AAAA 记录 。如果您收到大量 NOERROR NODATA 响应,我发现添加对 IPv6 的支持通常可以解决问题 。
DNS 基数和安全隐患在 DNS 的世界里,有两种类型的基数需要担心 。解析器基数是指查询您的 DNS 记录的解析器数量 。查询名称基数是指您每分钟收到查询的不同 DNS 名称的数量 。
测量 DNS 基数很重要,因为它可能指示恶意活动 。具体来说,DNS 查询名称基数的增加可能表示随机标签攻击或大规模探测您的基础设施 。解析器基数的增加可能表明您正成为僵尸网络的目标 。如果您突然发现解析器基数增加,则可能表明存在某种攻击 。
结论这些指示应该可以帮助您更好地了解 DNS 查询行为的影响以及您可以采取的一些步骤来使您的 DNS 处于健康状态 。欢迎在下方评论您在整个职业生涯中学到的任何其他技巧 。

推荐阅读