Während ich dies schreibe, befinden sich unsere Unternehmenswebsite und der von uns entwickelte Webdienst in einem großen Ausfall von GoDaddy, der auf einen anonymen Angriff zurückzuführen ist (so sagt Twitter).
Wir haben GoDaddy als Registrar verwendet und wir verwenden es für DNS für einige Domains.
Morgen ist ein neuer Tag - was können wir tun, um solche Ausfälle abzumildern?
Es reicht möglicherweise nicht aus, einfach auf Route 53 für DNS umzusteigen.
Gibt es eine Möglichkeit, diesen einzelnen Fehlerpunkt zu beseitigen?
domain-name-system
ddos
godaddy
anonymous
domain-registrar
Tal Weiss
quelle
quelle
A 500% SLA for all DNS services, raising the bar industry wide.
dnsmadeeasy.com/services/managed-dnsAntworten:
Sie können diesen Single Point of Failure mit zwei DNS-Providern beheben.
Möglicherweise können Sie auch Ihren eigenen DNS-Server auf einem Ihrer Server ausführen.
Mit GoDaddy können Sie Zonentransfers von ihren Servern durchführen (hierfür ist IIRC Premium DNS erforderlich).
Besorgen Sie sich einen zweiten DNS-Anbieter, mit dem Sie einen Slave-Server (oder selbst) betreiben können.
Passen Sie NS / Nserver-Einträge so an, dass sie auf beide Anbieter verweisen, und Sie sind fertig.
quelle
(1) Möglichkeiten, "unberührt" zu bleiben, wenn die Server des Domain-Registrars (NICHT nur die Domain) selbst, falls vorhanden, DDOS-fähig sind.
Die Server des Registrars sind nur von Bedeutung, wenn Sie sie für DNS (oder natürlich für Hosting oder andere Dienste) verwenden. Sobald Ihre Domain registriert ist, werden die Datensätze in das Root-Register eingetragen und Sie müssen nicht mehr online sein, damit Ihre Domain funktioniert. Wenn sie Ihr einziger DNS-Anbieter sind, sollten Sie mehrere hinzufügen.
(2) "Wie kann man mehr als einen DNS-Dienstanbieter für eine Domain haben?
(Für diesen Teil benötigen Sie Ihren Registrar online, damit Sie die Änderungen über ihn eingeben können.) Fügen Sie in Ihrem Domain-Registrierungskonto mehrere autorisierende DNS-Server hinzu, die von mehreren Anbietern gehostet werden. Dies erfordert wahrscheinlich, dass der DNS-Dienst des Registrars NICHT verwendet wird, damit Sie die Server von Drittanbietern betreten können. (z. B. können Sie bei godaddy nicht zusätzlich zu Drittanbietern deren "Domain-Kontrolle" verwenden. Sie müssen "Meine Domain wird woanders gehostet" auswählen, um Ihre DNS einzustellen.)
quelle
1) Bewahren Sie nicht alle Eier in einem DNS-Korb auf. Wenn Sie groß genug sind, um an Anycast und CDN zu denken, warum verwenden Sie einen einzigen Anbieter wie GoDaddy? Diversifizieren Sie Ihre DNS-Anbieter.
2) Anycast. In diesem Blog erfahren Sie, wie ein Anbieter ein DDOS von bis zu 65 Gbit / s verringert. http://blog.cloudflare.com/65gbps-ddos-no-problem
quelle