Docela by mě zajímalo jak vypadají grafy průměrného a maximálního počtu DNS požadavků za sekundu na těchto root serverech v bežném provozu. Není to někde dostupné?
Provozuji několik veřejných NTP serverů a občas vidím špičky 100x větší než průměr, i když se zrovna nikdo nepokouší o nějaký útok, což už ty servery nezvládnou všechno zpracovat. U NTP je problém asi hlavně ntpdate pouštený z cronu a různé mobilní aplikace, které posílají požadavky ve stejnou dobu. Je něco takového vidět i v DNS?
Provozuji rekurzivni servery s radove desitkami tisic req/s a v DNS provozu se nam spicky prilis neobjevuji. Co je problem, tak jsou utoky z otevrenych resolveru nasich zakazniku, to dokaze pekne potrapit. Ne snad ani ty servery, jako spis sitovou infrastrukturu. Obrovsky pomaha nasazeni cache. Klienti se totiz dnes ptaji temer vsichni na totez.
U nas je ten pomer maxima a prumeru je tak 4:1 a prakticky kopiruje datovy provoz.
Tady můžete něco vykoukat https://www.ripe.net/analyse/dns/k-root/statistics?type=ROOT&increment=daily&
root-servers.org
viac nez polovica ma verejne dostupne statistiky