Lehetséges vegyes DNS szerverek használata?

Is it possible to use mixed DNS servers?

Az internet fejlődésével egyre gyakrabban fordulnak elő különféle hálózati biztonsági incidensek. A DNS-támadások az egyik leggyakoribb típus. A DNS-támadások és a feloldási rekordok befolyásolásának megelőzése érdekében az emberek általában hozzászoktak ahhoz, hogy több DNS-t állítsanak fel, és ezeket összehangoltan használják a DNS-biztonság garanciájának megerősítésére.

A számítógépes DNS-kiszolgálók keverhetik a különböző DNS-kiszolgálókat?

A számítógép DNS-kiszolgálója egy rekurzív feloldó, amelyet általában a helyi internetszolgáltató biztosít. Különböző szolgáltatók DNS-kiszolgálóit keverheti, de az emberek hozzászoktak ahhoz, hogy ne keverjék őket.

A számítógép DNS-ét általában alapértelmezés szerint automatikusan lekéri. Ha konfigurálni szeretne, célszerű mind az elsődleges, mind a másodlagos DNS-t az ISP DNS-szerverére állítani, mert mi vagyunk a legközelebb az ISP DNS-szerveréhez, és a hálózati szolgáltató DNS-ének használatával biztosítható a hálózatunk zavartalansága. legnagyobb mértékben.

Ha különböző DNS-kiszolgálókat szeretne keverni, ez is lehetséges. Használja például az ISP DNS-ét elsődleges DNS-kiszolgálóként, és használja a 114-es DNS-t másodlagos DNS-kiszolgálóként, de a hálózati sebesség egy kicsit lassabb lehet. A technológia fejlődésével azonban jelenleg néhány nagy nyilvános DNS-szolgáltató anycast technológiát alkalmazhat, hogy a hálózati szolgáltatásokat ne befolyásolja a távolság.

A domain név DNS-kiszolgálók keverhetik a különböző DNS-kiszolgálókat?

Az itt említett DNS-kiszolgáló domain név a mérvadó DNS-kiszolgálóra utal. Nem javasoljuk a különböző szolgáltatók DNS-ének keverését ugyanazon domain név alatt.

Általában a DNS-kiszolgálók működése alapértelmezés szerint csak akkor használja a másodlagos/harmadlagos DNS-kiszolgálókat n sorrendben, amikor az elsődleges DNS-szerver időtúllép, vagy nem irányítható IP-címre mutat. Ha különböző szolgáltatók DNS-ét keveri, minden szervernek adatfeloldást kell végrehajtania, és a legtöbb útválasztó és rendszer véletlenszerűen választja ki, hogy melyik DNS-kiszolgálót kapja meg, ami zavart okoz a kiszolgálórendszer gyorsítótárazási szabályaiban, és problémákhoz vezet a szűrésben és a szűrésben. jelentés.

Ha több DNS-kiszolgálót szeretne használni, akkor engedélyeznie kell az egyes DNS-kiszolgáló rekordok szerkesztését, hogy azok konzisztensek legyenek. Az RFC2182 szerint azonban nem ajánlott hétnél több DNS-kiszolgálót használni egy domain névhez, mert ez nagy kihívást jelenthet a DNS-rekordok kezelésében.

📚 Hozzászólás

Nyelvek