Мне любопытно. Я продолжаю читать о том, как наши интернет-провайдеры и интернет-посредники записывают и отслеживают все DNS-запросы, оставляя следы хлебных крошек во многих журналах, а также разрешают перехват DNS в рекламных целях (я смотрю на вас, Cox Communications!).
Независимо от других методов обеспечения конфиденциальности / безопасности, я бы особенно хотел узнать, возможно ли запустить DNS-сервер в вашей локальной сети, _ который на самом деле содержит информацию о зоне корневых DNS-серверов (для .com, .net ,. org) домены.
Я знаю, что вы можете настроить DNS, который в основном просто отображает машины в вашем домене, но возможно ли в принципе запросить копию / передачу информации корневого DNS, которая будет сохранена на вашем собственном DNS-сервере, чтобы вы могли обойти выход в Интернет для DNS информация вообще для просмотра веб-страниц?
Я надеюсь, что я в порядке. Я не хочу, чтобы на моем DNS-сервере была только информация о моей внутренней сети - я хочу, чтобы он имел дублирующую информацию, которую имеют большие интернет-DNS-серверы, но я хотел бы, чтобы эта информация была локально на моем DNS-сервере.
Есть ли что-то вроде переноса зоны BGP, но для DNS?
Обновление: Существуют ли какие-либо продукты / программное обеспечение OSS, которые могли бы в основном «втирать» эту информацию из внешней цепочки DNS в локальный кеш в больших количествах, чтобы они были готовы, когда они вам нужны, вместо кэширования, когда вы явно запрашиваете записи домена?