Можете ли вы иметь записи NS, указывающие на разных поставщиков?


10

Допустим, вы регистрируетесь у провайдера и получаете следующие записи NS:

Name Server: NS18.EXAMPLE.COM
Name Server: NS8.EXAMPLE.COM

Не могли бы вы добавить их для повышения устойчивости без каких-либо негативных последствий?

Name Server: ns4.google.com
Name Server: ns2.google.com
Name Server: ns3.google.com
Name Server: ns1.google.com

Ответы:


17

Вы можете добавить столько DNS-серверов, сколько NS-записей для домена, но они должны удовлетворять двум условиям:

  • Они должны размещать авторитетную копию зоны DNS
  • Они должны быть синхронизированы

Итак, нет, вы не можете добавить какой-либо случайный DNS-сервер по всему миру (например, Google), потому что они не будут авторитетными для этой зоны и поэтому не могут выступать в качестве DNS-серверов для нее (если Google фактически не является вашим DNS- сервером). провайдер, что, кажется, не так).

Но вы можете добавить столько , сколько DNS - серверами , как вы хотите, до тех пор , как они на самом деле являются правильно настроены авторитетным DNS - сервера для этой зоны; они могут находиться где угодно: в вашей сети, на облачной виртуальной машине, в размещенной службе ... просто убедитесь, что они синхронизированы, либо с использованием стандартной настройки первичной-вторичной зоны, либо системы репликации (такой как Active- DNS-интегрированный каталог делает).


2
Я видел некоторые очень странные вещи, возникающие из-за того, что люди игнорируют авторитетные требования, такие как веб-сайт .gov, включающий OpenDNS в качестве резервной копии №3. Хорошие времена. Также важно помнить рекомендации BCP 16 при планировании расположения ваших DNS-серверов, иначе произойдет что-то плохое .
Эндрю Б

4

Если серверы имен не дают достоверных ответов на запросы, повышенная отказоустойчивость отсутствует. Удостоверьтесь, что каждый связанный DNS-сервер размещает копию зоны самостоятельно.


noip.com/blog/2011/04/08/… Эта статья заставляет вас поверить, что добавление большего количества записей NS повышает устойчивость, но в показанном примере показаны только записи DN, принадлежащие одной и той же компании. Я не знаю, как заставить Google разместить копию зоны, как вы упомянули
Ulukai

та же компания может, конечно, разместить у себя зону. это может быть даже тот же металл. просто разумнее использовать разные сервисы на разных аппаратных средствах и лучше всего в разных местах, чтобы получить высокую доступность.
Даниэль Nachtrub
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.