通过智能解析的方式优化DNS 解析,可以有效避免DNS 流量攻击产生的风险。同时,建议您将业务托管至多家DNS 服务商,并可以从以下方面考虑优化DNS解析。
屏蔽未经请求发送的DNS 响应信息
丢弃快速重传数据包
启用TTL
丢弃未知来源的DNS 查询请求和响应数据
丢弃未经请求或突发的DNS 请求
启动DNS 客户端验证
对响应信息进行缓存处理
使用ACL 的权限
利用ACL、BCP38 及IP 信誉功能
以上内容摘自《云上安全产品实战手册》电子书,点击https://developer.aliyun.com/topic/download?id=1082可下载完整版
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。