配置介绍:利用AX产品启用DNS Cache和安全防护提高DNS系统的可用性和安全性

简介:

本人在9月份写了一个Blog,介绍有关AX产品如何提升DNS系统整体的可用性和安全性的文章。大致介绍了一下方案的思路,这次结合具体的配置,来给大家分享一下。

配置的目的:

1、 利用AX产品基于DNS应用层的健康监测机制,对DNS服务器提供最准确的应用层可用性探测;

2、 利用AX产品对DNS服务器群提供高效的负载分担算法,保障每台服务器的访问压力比较均衡,任何一台服务器出现故障都不会影响整个DNS系统的可用性;

3、 利用AX产品提供的DNS Cache功能,通过在AX系统内存中缓存DNS服务器的应答数据,可以极大的降低DNS服务器的访问压力;同时,还可按照灵活的策略缓存或不缓存指定域名,提供不同的缓存策略;

4、 利用AX产品提供的DNS应用策略,实现非法DNS请求的过滤、速率限制、连接数限制等安全策略,例如可基于源IP地址、基于DNS域名等实现连接数和连接速率限制等;

部署拓扑结构:

clip_image002

 

结合以上这四点,分别介绍一下相关的AX配置(以命令行为例):

1、DNS服务器应用层健康检查

health monitor DNS-CHECK 
method dns domain www.baidu.com   ;#检查某个域名,查看被检查的DNS服务器是否有应答

slb server DNS-1 xx.xx.xx.209 
   port 53  udp 
       health-check DNS-CHECK   ;#对递归DNS服务器启用此前创建的DNS健康检查方法

2、配置DNS服务器组的负载均衡算法(最少连接数算法)

slb service-group DNS-ANYCAST udp 
    method least-connection 
    member DNS-1:53 
    member DNS-2:53 
    member DNS-3:53 
    member DNS-4:53

3、配置DNS Cache策略和速率限制策略 
class-list DNS            ;#按照不同的域名归类,以便按照这些类别配置不同的策略,如果策略域名比较多,这个Class-list也可以以文件的形式导入 
dns ends-with .com lid 1 
dns ends-with .cn lid 2 

slb template dns CACHE       ;#配置DNS缓存策略模板  
   class-list name dns               ;#绑定此前创建的DNS类别表 
   class-list lid 1                       ;#按照不同的类别ID配置不同的策略 
      dns cache-enable 
      dns ttl 500 
      conn-rate-limit 100 per 1    ;#配置该类别域名查询速率的限制(每100毫秒接受100个该域名的DNS查询请求) 
      over-limit-action lockout 60 log 1 
   class-list lid 2 
      dns cache-disable               ;#缺省对该域名类别不缓存 
      dns ttl 300 
      conn-rate-limit 200 per 1 
      over-limit-action lockout 60 log 1

4、配置对外提供DNS服务的VIP

slb template udp UDP             ;#由于DNS应用基本都是UDP的短连接,建议配置较短的空闲超时时间,并减小会话生命期 
idle-timeout 60 
aging short 
re-select-if-server-down 
!

slb virtual-server VIP-173 xx.xx.xx.173       ;#配置VIP名和IP地址  
   disable when-all-ports-down         ;#当所有递归DNS服务器端口down时,关闭此VIP  
   port 53 dns-udp 
        source-nat pool SNAT 
        service-group DNS-ANYCAST 
        template udp UDP  
        template dns CACHE               ;#启用相关的模板

 5、启用OSPF路由,配置IP Anycast

router ospf 100
 ospf router-id xx.xx.xx.193
 redistribute vip             ;#将VIP地址的主机路由广播出去
 network xx.xx.xx.192 0.0.0.15 area 60

大概的配置就是这样的一个过程,可以按照这个思路将来有机会尝试一些其它的配置和策略。 

 

S.G



本文转自 virtualadc 51CTO博客,原文链接:http://blog.51cto.com/virtualadc/685907

相关文章
|
4天前
|
监控 数据挖掘 BI
探索项目管理系统:解析五大功能,洞悉项目成功的关键
项目新手常忽视管理系统的价值,而高手已借助系统实现规划清晰。优秀的项目管理系统必备五大功能:项目WBS分解、图表报表、工时管理、团队协作和任务自动化。WBS能将复杂项目拆分成可管理任务,明确责任,评估时间和资源需求,便于跟踪进度。Zoho Projects作为示例,支持创建任务层级,利用甘特图和资源利用图监控进度和资源分配,工时管理则帮助控制项目时间和成本。同时,系统促进团队协作,如通过即时通讯和知识库增强团队凝聚力,而任务自动化则减少错误,提升效率。
12 1
|
3天前
|
分布式计算 DataWorks 调度
DataWorks操作报错合集之DataWorks配置参数在开发环境进行调度,参数解析不出来,收到了 "Table does not exist" 的错误,该怎么处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
15 0
【期末不挂科-单片机考前速过系列P10】(第十章:11题中断系统的工作原理及应用)经典例题盘点(带图解析)
【期末不挂科-单片机考前速过系列P10】(第十章:11题中断系统的工作原理及应用)经典例题盘点(带图解析)
【期末不挂科-单片机考前速过系列P5】(第五章:11题速过中断系统和中断系统结构)经典例题盘点(带图解析)
【期末不挂科-单片机考前速过系列P5】(第五章:11题速过中断系统和中断系统结构)经典例题盘点(带图解析)
|
3天前
|
分布式计算 DataWorks 关系型数据库
DataWorks产品使用合集之在DataWorks中,使用JSON解析函数将MySQL表中的字段解析成多个字段将这些字段写入到ODPS(MaxCompute)中如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
13 3
|
4天前
|
分布式计算 Java 大数据
MaxCompute产品使用合集之大数据计算MaxCompute外部表映射了oss中的csv文件,看到"\N"被解析为"N",是什么原因
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
4天前
|
分布式计算 大数据 数据处理
MaxCompute操作报错合集之在开发环境中配置MaxCompute参数进行调度,但参数解析不出来,如何解决
MaxCompute是阿里云提供的大规模离线数据处理服务,用于大数据分析、挖掘和报表生成等场景。在使用MaxCompute进行数据处理时,可能会遇到各种操作报错。以下是一些常见的MaxCompute操作报错及其可能的原因与解决措施的合集。
|
4天前
|
运维 网络协议 安全
Serverless 应用引擎产品使用之阿里云函数计算中添加自定义域名进行域名DNS验证如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
14 1
|
4天前
|
存储 前端开发 JavaScript
链动2+1分销商城系统开发模式解析
链动2+1模式中,只有代理和老板两种身份机制
|
5天前
|
监控 负载均衡 网络协议

相关产品

  • 云解析DNS
  • 推荐镜像

    更多