<div dir="ltr">Hello all,<div><br></div><div>I am a dnsdist noob here seeking some advice. I have set up and am testing dnsdist in the following configuration.</div><div><br></div><div>4 geographically diverse dnsdist servers load balancing 4 authoritative backend servers for around 30,000 domains/zones.</div><div><br></div><div>I understand how to set up an Abuse pool to handle clients that reach a certain number of QPS. What I am looking for are some other example configurations or best practices to help deal with DOS attacks that other users have experienced in the past.</div><div><br></div><div>My goal is to put some basic safeguards in place before we experience an attack rather than scrambling to figure out something quickly while an attack is occurring.</div><div><br></div><div>Any advice or sample configurations etc would be much appreciated!</div><div><br></div><div>Best regards,</div><div>Eric</div><div><br></div><div><div><br></div></div></div>