目前从国外网络访问 DNSPod 免费版解析服务器丢包严重,导致使用国外 DNS 的用户解析免费版域名失败率非常高。 目前排查进度,从国内访问一切正常。从国外直接访问免费 DNS 服务器,联通服务器正常,电信服务器 ping 正常, dns 解析丢包严重。 具体原因待确定,目前怀疑是因为免费版套餐长时间受攻击,电信在国际出口可能加了相关防护规则(如 DNS 限速等),导致国外解析失败率高,目前正在联系电信一起进行问题排查。 在国外网络恢复前,建议用户先使用 119.29.29.29 等国内公共 DNS 。
johnjiang85
2015-12-08 11:36:14 +08:00
目前受到的攻击流量相比昨天低很多,虽然从国外访问 DNSPod 免费服务器失败率还是比较高,但相比昨天已经有大幅度缓解。国外的 DNS ,如 8.8.8.8 等解析 DNSPod 免费版已基本恢复正常。 从电信得到的答复“经集团核实骨干网有拥塞,请贵方知悉。”,我们还在进一步与电信确认是否只是骨干网拥塞+我们的 DNS 受攻击导致国外丢包严重,还是因为攻击同时触发了电信的某些防护策略,以防止之后再次出现国外无法解析的情况。 另外最近几天电信骨干网一直有拥塞,可能导致部分域名(不仅限于托管在 DNSPod 的域名)在电信的解析异常。
totalfee
2015-12-08 12:46:46 +08:00
@johnjiang85 目前发现用国内 ISP 的 dns 解析托管在 dnspod 的域名(免费版)也会频繁超时无法解析了(特别是初次解析)。估计是 ISP 递归服务器没该域名的缓存,然后发请求到国外的根服务器,经过了国际出口,国际出口丢包导致无法解析。