DNSレコードのネガティブキャッシュを構成する
-
NXDOMAIN エラーメッセージ — クエリされたドメイン名にサーバー上にレコードが設定されていない場合、権限のある DNS サーバーは NXDOMAIN エラーメッセージで応答します。このメッセージは、クエリされたドメインが無効または存在しないドメイン名であることを示します。
-
NODATA エラーメッセージ — クエリ内のドメイン名は有効でも、指定されたタイプのレコードが利用できない場合、アプライアンスは NODATA エラーメッセージを送信します。
default-dns-profile) または新しく作成された DNS プロファイルに有効になっています。
CLI を使用してネガティブキャッシュを有効または無効にする
- add dns profile <dnsProfileName> [-cacheRecords ( ENABLED | DISABLED )] [-cacheNegativeResponses (ENABLED | DISABLED )]
- show dns profile [<dnsProfileName>]
> sh dns profile default-dns-profile
1) default-dns-profile
Query logging : DISABLED Answer section logging : DISABLED
Extended logging : DISABLED Error logging : DISABLED
Cache Records : ENABLED Cache Negative Responses: ENABLED
Done
> add dnsprofile dns_profile1 -cacheRecords ENABLED -cacheNegativeResponses ENABLED
Done
> show dns profile dns_profile1
1) dns_profile1
Query logging : DISABLED Answer section logging : DISABLED
Extended logging : DISABLED Error logging : DISABLED
Cache Records : ENABLED Cache Negative Responses: ENABLED
Done
CLI を使用してサービスレベルまたは仮想サーバーレベルの DNS パラメータを指定します
-
DNS プロファイルを設定します。
add dns profile <dnsProfileName> [-cacheRecords ( ENABLED | DISABLED )] [-cacheNegativeResponses (ENABLED | DISABLED )] -
DNS プロファイルをサービスまたは仮想サーバーにバインドします。DNS プロファイルをサービスにバインドするには:
set service <name> [-dnsProfileName <string>]
>set service service1 -dnsProfileName dns_profile1
Done
set lb vserver <name> [-dnsProfileName <string>]
>set lb vserver lbvserver1 -dnsProfileName dns_profile1
Done
GUI を使用してサービスレベルまたは仮想サーバーレベルの DNS パラメータを指定する
アプライアンスによるネガティブ・レスポンスのレート制限
-
NetScalerアプライアンスのリソースを保存します。
-
存在しないドメイン名に対する悪意のあるクエリを防止します。
CLIを使用してキャッシュが処理するネガティブ・レスポンスのレートを制限する
set dns parameter -NXDOMainRateLimitThreshold <positive-integer>
set dns parameter -NXDOMainRateLimitThreshold 1000