DNS レコードのネガティブキャッシュを構成する
-
NXDOMAIN エラーメッセージ:照会されたドメイン名にサーバにレコードが構成されていない場合、権限を持つ DNS サーバが NXDOMAIN エラーメッセージで応答します。このメッセージは、照会されたドメインが無効または存在しないドメイン名であることを示しています。
-
NODATA エラーメッセージ — クエリ内のドメイン名は有効で、指定されたタイプのレコードが使用できない場合、アプライアンスは NODATA エラーメッセージを送信します。
default-dns-profile) または新しく作成された DNS プロファイルに有効になっています。
CLI を使用してネガティブキャッシュを有効または無効にする
- add dns profile <dnsProfileName> [-cacheRecords ( ENABLED | DISABLED )] [-cacheNegativeResponses (ENABLED | DISABLED )]
- show dns profile [<dnsProfileName>]
> sh dns profile default-dns-profile
1) default-dns-profile
Query logging : DISABLED Answer section logging : DISABLED
Extended logging : DISABLED Error logging : DISABLED
Cache Records : ENABLED Cache Negative Responses: ENABLED
Done
> add dnsprofile dns_profile1 -cacheRecords ENABLED -cacheNegativeResponses ENABLED
Done
> show dns profile dns_profile1
1) dns_profile1
Query logging : DISABLED Answer section logging : DISABLED
Extended logging : DISABLED Error logging : DISABLED
Cache Records : ENABLED Cache Negative Responses: ENABLED
Done
CLI を使用してサービスレベルまたは仮想サーバレベルの DNS パラメータを指定する
-
DNS プロファイルを設定します。
add dns profile <dnsProfileName> [-cacheRecords ( ENABLED | DISABLED )] [-cacheNegativeResponses (ENABLED | DISABLED )] -
DNS プロファイルをサービスまたは仮想サーバーにバインドします。DNS プロファイルをサービスにバインドするには、次の手順を実行します。
set service <name> [-dnsProfileName <string>]
>set service service1 -dnsProfileName dns_profile1
Done
set lb vserver <name> [-dnsProfileName <string>]
>set lb vserver lbvserver1 -dnsProfileName dns_profile1
Done
GUI を使用してサービスレベルまたは仮想サーバレベルの DNS パラメータを指定する
-
HTTP プロファイルを設定します。\[システム\] > \[プロファイル\] > \[DNS プロファイル\] に移動し、DNS プロファイルを作成します。
-
HTTP プロファイルをサービスまたは仮想サーバーにバインドします。\[トラフィック管理\] > \[負荷分散\] > \[サービス/仮想サーバー\] に移動し、サービスまたは仮想サーバーにバインドする必要がある DNS プロファイルを作成します。
アプライアンスが処理するレート制限負応答
-
Citrix ADCアプライアンスにリソースを保存します。
-
存在しないドメイン名に対する悪意のあるクエリを防ぎます。
CLIを使用してキャッシュによって提供される負の応答のレート制限
set dns parameter -NXDOMainRateLimitThreshold <positive-integer>
set dns parameter -NXDOMainRateLimitThreshold 1000
GUI を使用したキャッシュによって提供される負応答のレート制限
-
\[トラフィック管理\] > \[DNS\] に移動し、\[DNS 設定の変更\] をクリックします。
-
\[DNS パラメータの構成\] ページの \[NXDOMAIN レート制限しきい 値\] フィールドに、キャッシュから応答が処理されるまでのしきい値を入力します。