La memoria caché de DNS mitiga los ataques DDOS en los proveedores de DNS, pero la memoria caché solo DEBE durar poco tiempo.
El servidor, llamado TTL, especifica el tiempo máximo que se debe almacenar en caché el registro de un recurso.
El significado del campo TTL es un límite de tiempo sobre la duración de un RR
guardado en un caché. Este límite no se aplica a los datos autorizados en
zonas también está agotado, pero por las políticas de actualización para el
zona. El TTL es asignado por el administrador para la zona donde el
Los datos se originan. Mientras que los TTL cortos se pueden usar para minimizar el almacenamiento en caché, y
un TTL cero prohíbe el almacenamiento en caché, las realidades del rendimiento de Internet
sugerir que estos tiempos deben estar en el orden de días para el típico
anfitrión. Si se puede anticipar un cambio, el TTL se puede reducir antes de
el cambio para minimizar la inconsistencia durante el cambio, y luego
aumentado de nuevo a su valor anterior tras el cambio.
(tomado de RFC 1034)
El servidor puede decirle al solucionador que el registro se puede almacenar en caché durante más de 68 años, lo que suele ser lo suficientemente largo como para que se pueda corregir un ataque. Pero los servidores generalmente no lo hacen. Los grandes sitios web no quieren que una falla en la red los afecte por mucho tiempo. Una forma de hacerlo es establecer el TTL de sus registros de recursos en un tiempo relativamente corto, como 5 minutos. De esa manera, pueden cambiar su registro DNS en caso de que algunos de sus servidores fallen. Y los clientes que consultan el RR cada 5 minutos no tienen demasiada sobrecarga que solo una vez.
Además, las aplicaciones generalmente almacenan en caché el RR en la RAM. Así que los registros se pierden una vez que se reinicia la aplicación. (Hay excepciones. Puede volcar el caché de BIND al sistema de archivos, por ejemplo).
Quiero mencionar Namecoin aquí. Almacena los nombres de dominio en el disco, en una cadena de bloques. Si su sitio web utiliza un dominio .bit, es poco probable que se caiga solo por el proveedor de DNS.