除 DNSSEC 外,DNS 區域的營運商還可採取進一步措施來保護他們的伺服器。超量佈建基礎結構是克服 DDoS 攻擊的一種簡單策略。簡而言之,如果您的名稱伺服器可以處理的流量超過預期的數倍,則基於流量的攻擊更難壓垮您的伺服器。組織可以透過增加其 DNS 伺服器的總流量容量、建立多個備援 DNS 伺服器,以及使用負載平衡將 DNS 請求路由到運行狀況良好的伺服器,來實現這一點。 另一種策略仍然是 DNS 防火牆。 在「cloudflare.com」查看更多資訊 DNS 防火牆是一種可為 DNS 伺服器提