Czy możesz mieć rekordy NS wskazujące na różnych dostawców?

10

Załóżmy, że rejestrujesz się u dostawcy i otrzymujesz następujące rekordy NS:

Name Server: NS18.EXAMPLE.COM
Name Server: NS8.EXAMPLE.COM

Czy możesz je dodać, aby zwiększyć odporność bez negatywnych konsekwencji?

Name Server: ns4.google.com
Name Server: ns2.google.com
Name Server: ns3.google.com
Name Server: ns1.google.com
Ulukai
źródło

Odpowiedzi:

17

Możesz dodać tyle serwerów DNS, ile rekordów NS dla domeny, ale muszą one spełniać dwa warunki:

  • Muszą przechowywać wiarygodną kopię strefy DNS
  • Muszą być zsynchronizowane

Więc nie, nie możesz dodać żadnego losowego serwera DNS na całym świecie (takiego jak Google), ponieważ nie byłyby one miarodajne dla tej strefy i dlatego nie mogłyby działać jako serwery DNS dla tej strefy (chyba że Google faktycznie jest twoim DNS dostawca, co wydaje się nie mieć miejsca).

Możesz jednak dodać dowolną liczbę serwerów DNS, pod warunkiem że są one właściwie skonfigurowanymi autorytatywnymi serwerami DNS dla tej strefy; mogą znajdować się w dowolnym miejscu: w sieci, na maszynie wirtualnej w chmurze, na usłudze hostowanej ... po prostu upewnij się, że są zsynchronizowane, albo za pomocą standardowej konfiguracji strefy podstawowej-dodatkowej lub systemu replikacji (takiego jak Active- DNS zintegrowany z katalogiem).

Massimo
źródło
2
Widziałem kilka bardzo dziwnych rzeczy wynikających z ignorowania przez autorytatywnych wymagań, takich jak witryna .gov, w tym OpenDNS jako kopię zapasową nr 3. Dobre czasy. Ważne jest również, aby pamiętać o zaleceniach BCP 16 przy planowaniu lokalizacji serwerów DNS, w przeciwnym razie mogą się zdarzyć złe rzeczy .
Andrew B
4

O ile serwery nazw nie dostarczą miarodajnych odpowiedzi na zapytania, nie ma zwiększonej odporności. Upewnij się, że każdy powiązany serwer dns hostuje kopię strefy samodzielnie.

Daniel Nachtrub
źródło
noip.com/blog/2011/04/08/… Ten artykuł prowadzi do przekonania, że ​​dodanie większej liczby rekordów NS zwiększa odporność, ale pokazany przykład pokazuje tylko wpisy DN należące do tej samej firmy. Nie wiem, jak zrobić z Google Hosta kopię strefy, jak wspomniałeś
Ulukai
ta sama firma może oczywiście obsługiwać strefę. może to być nawet ten sam metal. mądrzej jest korzystać z różnych usług na różnych urządzeniach, a najlepiej w różnych lokalizacjach, aby uzyskać wysoką dostępność.
Daniel Nachtrub