Citrix ADCアプライアンスをDNSプロキシサーバーとして構成する
| エンティティタイプ | 名前 | IPアドレス | 種類 | ポート |
|---|---|---|---|---|
| LB virtual server | Vserver-DNS-1 | 10.102.29.40 | DNS | 53 |
| サービス | Service-DNS-1 | 10.102.29.50 | DNS | 53 |
| サービス | Service-DNS-2 | 10.102.29.51 | DNS | 53 |
負荷分散仮想サーバーの作成
DNS サービスの作成
負荷分散仮想サーバーを DNS サービスにバインドする
TCP を使用するように DNS プロキシのセットアップを構成する
DNS エントリの有効期間値を構成する
CLIを使用して最小および最大TTLを指定します
- set dns parameter [-minTTL <secs>] [-maxTTL <secs>]
- show dns parameter
> set dns parameter -minTTL 1200 -maxTTL 1800
Done
> show dns parameter
DNS parameters:
DNS retries: 5
Minimum TTL: 1200 Maximum TTL: 1800
.
.
.
Done
>
GUIを使用して最小および最大TTLを指定します
-
\[ トラフィック管理\] > \[DNS\] に移動します。
-
詳細ウィンドウの \[設定\] で、\[DNS 設定の変更\] をクリックします。
-
\[DNS パラメーターの構成\] ダイアログボックスの \[TTL\] の \[最小\] ボックスと \[最大\] ボックスに、それぞれ最小有効期間 (秒単位) と最大有効期間 (秒単位) を入力し、\[OK\] をクリックします。
DNS レコードをフラッシュする
CLI を使用してすべてのプロキシレコードを削除する
flush dns proxyRecords
GUI を使用してすべてのプロキシレコードを削除する
-
\[トラフィック管理\] > \[DNS\] > \[レコード\] に移動します。
-
詳細ペインで、\[ プロキシレコードのフラッシュ\]をクリックします。
DNS リソースレコードを追加する
負荷分散 DNS 仮想サーバーを削除する
クライアント接続での同時 DNS 要求の数を制限する
<clientip:port>-<vserver ip:port> タプルで識別される、単一のクライアント接続での同時DNS要求の数を制限できます。同時DNSリクエストとは、Citrix ADCアプライアンスがネームサーバーに転送し、アプライアンスが応答を待機しているリクエストです。クライアント接続での同時要求の数を制限すると、敵対的なクライアントが大量の DNS 要求を送信して分散型サービス拒否 (DDoS) 攻撃を試みたときに、ネームサーバーを保護できます。クライアント接続の制限に達すると、未処理の要求数が制限を下回るまで、接続での後続のDNS要求はドロップされます。この制限は、Citrix ADCアプライアンスがキャッシュから送信される要求には適用されません。
CLI を使用して、単一のクライアント接続で許可される同時 DNS 要求の最大数を指定する
- set dns parameter -maxPipeline <positive_integer>
- show dns parameter
> set dns parameter -maxPipeline 1000
Done
> show dns parameter
DNS parameters:
DNS retries: 5
.
.
.
Max DNS Pipeline Requests: 1000
Done
GUI を使用して、1 つのクライアント接続で許可される同時 DNS 要求の最大数を指定する
-
\[ トラフィック管理\] > \[DNS\] に移動します。
-
詳細ウィンドウで、\[ DNS設定の変更\]をクリックします。
-
\[DNS パラメーターの構成\] ダイアログボックスで、\[DNS パイプライン要求の最大数\] の値を指定します。
-
[OK] をクリックします。