DNS请求报文与回应报文来回路径一致,否则解析成功率始终为零。
需要在上行流量的入接口上执行命令anti-ddos server-flow-statistic enable,开启上行流量的分析功能。
解析成功率是DNS服务器的回应速率与被请求速率的比值。在DNS服务器未受攻击时,观察并记录解析成功率的正常数值,一旦发现解析成功率明显低于正常数值,可进行抓包以查看DNS服务器是否受到攻击。
参数 |
说明 |
|---|---|
设备 |
从下拉列表中选择网元。 |
防护对象 |
单击 |
IP地址 |
输入目的IP地址,支持IPv4和IPv6两种格式。表示查询的是去往此防护对象IP地址的DNS流量。 |
时间 |
分别单击 结束时间应大于开始时间,且查询时间间隔不能超过一年。
|
设备为“DDoS-清洗”,防护对象选择“全部”时,某个时间内查询到的解析成功率如图1所示。
显示符合查询条件的解析成功率。
,以PDF文件的形式打开或保存查询结果。最多只能显示10000条数据。
,以EXCEL文件的形式打开或保存查询结果。最多只能显示10000条数据。
,以CSV文件的形式打开或保存查询结果。能够显示所有数据,但不能显示图形。
,输入收件人邮箱并选择附件格式,单击“确定”。