Назад | Перейти на главную страницу

Что вызывает все эти DNS-запросы?

В прошлом месяце я перешел на сервис Amazon Route 53 для трех небольших доменов с низким трафиком. Только что пришел первый счет, и это был шок.

Количество запросов за первый месяц для трех доменов составило 17 миллионов, 25 миллионов и 75 миллионов соответственно. Последний используется только для (очень) небольшого корпоративного веб-сайта и электронной почты. Он получает менее 200 посетителей в месяц и, возможно, несколько десятков электронных писем (в основном спам). Как в мире получилось 75 миллион DNS-запросы? Это как ... 30 запросов в секунду ?!

Это ведь не нормальная громкость?

Есть ли способ понять это? Кто-нибудь знает, предлагает ли Amazon какие-либо отчеты, которые могут помочь мне выяснить этот объем запросов?

Вы определенно не должны видеть столько запросов, если у вас есть собственный NS. Возможно, ваш домен перехватил спамер. Вы, вероятно, увидите большое количество запросов PTR, если он отправляет почту, если вы сможете проверить.

Однако, поскольку он размещен в IP-пространстве Amazon AWS, у этого провайдера по сути больше сканирования / запросов, чем если бы вы разместили свой домен в своем собственном IP-пространстве.

Попробуйте получить от них отчет на основе IP-адресов, которые чаще всего запрашивают, и их страны происхождения. Я не удивлюсь, если бы Amazon не отфильтровал до выставления счетов из-за сканирования некоторых китайских ботнетов.