Czy domenę można skonfigurować tak, aby zawierała tylko wtórne rekordy serwera nazw DNS?

10

Pytam, czy ktoś może zweryfikować, czy mój pomysł hostingu DNS jest możliwy lub ma jakieś wady.

Będziemy hostować nasz własny podstawowy serwer DNS dla wszystkich stref i skonfigurować go tak, aby zezwalał na transfery stref do zestawu adresów IP, które będą obsługiwać te same dane, co dodatkowe dns.

U mojego rejestratora dla każdej domeny chciałbym ustawić rekordy NS tak, aby wskazywały tylko na pomocnicze serwery DNS, ponieważ nie chcemy, aby ludzie polegali na tym, że nasz główny serwer jest dostępny przez cały czas.

Zakładając, że transfery stref zostały już zakończone dla pomocniczych serwerów nazw, czy ten plan będzie działał, mimo że podstawowy serwer DNS nie jest wymieniony w strefie dla każdej domeny?

Bruce Kirkpatrick
źródło

Odpowiedzi:

11

Jasne, ten układ jest powszechnie nazywany „mistrzem ukrywania się”. Na przykład zobacz artykuł Dlaczego warto korzystać z ukrytego głównego DNS .

System DNS nie rozróżnia „pierwotnych” i „wtórnych” serwerów DNS. Istnieje po prostu kilka rekordów NS wymienionych dla każdej domeny, ich kolejność lub priorytet nie ma znaczenia (zakłada się, że wszystkie zawierają te same dane). To, jak zorganizujesz dystrybucję danych między tymi serwerami NS, zależy od Ciebie.

Greg Hewgill
źródło