Czy można używać mieszanych serwerów DNS?

Is it possible to use mixed DNS servers?

Wraz z rozwojem Internetu coraz częściej zdarzają się różne incydenty związane z bezpieczeństwem sieci. Ataki DNS są jednym z najczęstszych typów. Aby zapobiec atakom DNS i wpływaniu na rekordy rozdzielczości, ludzie są zwykle przyzwyczajeni do konfigurowania wielu serwerów DNS i skoordynowanego ich używania w celu wzmocnienia gwarancji bezpieczeństwa DNS.

Czy komputerowe serwery DNS mogą mieszać różne serwery DNS?

Serwer DNS komputera jest rekurencyjnym resolverem, zwykle dostarczanym przez lokalnego dostawcę usług internetowych. Możesz mieszać serwery DNS od różnych dostawców, ale ludzie są przyzwyczajeni do ich niemieszania.

Serwer DNS komputera jest zazwyczaj domyślnie uzyskiwany automatycznie. Jeśli chcesz dokonać konfiguracji, preferowane jest ustawienie zarówno podstawowego, jak i wtórnego DNS na serwer DNS ISP, ponieważ jesteśmy najbliżej serwera DNS ISP, a korzystanie z DNS dostawcy usług sieciowych może zapewnić płynność naszej sieci do w największym stopniu.

Jeśli chcesz mieszać różne serwery DNS, jest to również możliwe. Na przykład użyj DNS usługodawcy internetowego jako podstawowego serwera DNS i użyj 114 DNS jako pomocniczego serwera DNS, ale prędkość sieci może być nieco mniejsza. Jednak wraz z rozwojem technologii obecnie niektórzy wielcy dostawcy publicznych usług DNS mogą używać technologii anycast, aby usługi sieciowe nie miały wpływu na odległość.

Czy serwery DNS nazw domen mogą mieszać różne serwery DNS?

Wspomniany tutaj serwer DNS nazwy domeny odnosi się do autorytatywnego serwera DNS. Nie zalecamy mieszania DNS od różnych dostawców pod tą samą nazwą domeny.

Ogólnie rzecz biorąc, działanie serwerów DNS domyślnie używa sekwencji n drugorzędnych/trzeciorzędnych serwerów DNS tylko wtedy, gdy podstawowy serwer DNS przekroczy limit czasu lub wskazuje na nieroutowalny adres IP. Jeśli mieszasz DNS od różnych dostawców, każdy serwer musi wykonać rozwiązywanie danych, a większość routerów i systemów losowo wybierze serwer DNS, który ma odebrać pakiet, co spowoduje zamieszanie w regułach buforowania systemu serwera i doprowadzi do problemów z filtrowaniem i raportowanie.

Jeśli chcesz korzystać z wielu serwerów DNS, musisz mieć możliwość edytowania każdego rekordu serwera DNS, aby zachować ich spójność. Jednak zgodnie z RFC2182 nie zaleca się używania więcej niż siedmiu serwerów DNS dla nazwy domeny, ponieważ może to stanowić duże wyzwanie w zarządzaniu rekordami DNS.

📚 Komentarz

Języki