在共享主机服务器(centos8)上,有数千个网站被托管。它们都使用单个DNS服务作为本地递归解析器(BIND 9)运行。
我们观察到无明显罪魁祸首的随机过载事件。
一种假设是,一些网站(unix用户)正在攻击本地DNS解析器。
在本地运行绑定守护进程的上下文中,使其不仅记录DNS查询,还记录发送它的unix用户的最佳方法是什么?有可能吗?
发布于 2021-06-30 05:40:45
您可以查看在递归框上运行DNStop的情况。它将清楚地识别是否有客户滥用您的服务一目了然。可能比观察日志更容易,特别是在您占用大量流量的情况下。
您应该能够在EPEL存储库中找到DNStop并轻松安装。
有关这个漂亮工具的更多信息可以在这里找到:http://dns.measurement-factory.com/tools/dnstop/
https://serverfault.com/questions/1068196
复制相似问题