Kendi ad sunucularımızı barındırmalı mıyız?
Evet, ve ayrıca büyük 3. parti DNS sağlayıcılarından biri cevher daha kullanmalıdır. Hibrit bir çözüm, özellikle SLA malikanesine sahip bir işletme veya müşterileriniz için sözleşmeye bağlı gereklilikleri olan bir işletmeyseniz, birçok nedenden dolayı en güvenli uzun vadeli yaklaşım olabilir. Daha da ötesi, eğer b2b iseniz.
Ana DNS sunucularınız (gizli veya genel) gerçek kaynağınızsa, operasyonel olarak tedarikçiye özgü özelliklere kilitlenmekten kendinizi operasyonel olarak korursunuz. Temel DNS'nin ötesine geçen şık özelliklerini kullanmaya başladığınızda, başka bir sağlayıcıya geçmenin veya kendi DNS'nizi barındırmanın sorunlu olduğunu görebilirsiniz, çünkü bu yetenekleri şimdi çoğaltmanız gerekiyor. Dyn ve UltraDNS'nin sağladığı site sağlık kontrolleri ve DNS yerine çalışma örnekleri verilebilir. Bu özellikler harika, ancak bir kereye mahsus olmak ve bir bağımlılık olarak kabul edilmek zorunda. Bu özellikler, sağlayıcıdan sağlayıcıya iyi çoğaltılmaz.
Yalnızca 3. taraf satıcılarınız varsa, çalışma süreniz hedeflenen DDoS saldırısı altındayken etkilenebilir. Yalnızca kendi DNS sunucularınız varsa, bir DDoS saldırısının hedefi olduğunuzda çalışma süreniz etkilenebilir.
Bir veya daha fazla DNS sağlayıcınız ve kontrol ettiğiniz gizli ana DNS sunucularına bağımlı olan kendi dağıtılmış DNS sunucularınız varsa, o zaman belirli bir satıcıya kilitlenmediğinizden ve bölgelerinizi her zaman kontrol etmenizi sağladığınızdan emin olursunuz. saldırılar hem sunucularınızı hem de sunucularınıza bağlı olan bir veya daha fazla ana sağlayıcıyı çökertmelidir. Bunun dışında bir şey, hizmetin bozulması ya da kritik bir kesinti olması olacaktır.
Kendi ana (ideal olarak gizli, yayınlanmamış) sunucularınıza sahip olmanın bir diğer avantajı, kendi API'nizi oluşturabilir ve bunları işletme ihtiyaçlarınız için uygun olan herhangi bir malvarlığında güncellemenizdir. 3. parti DNS sağlayıcılarıyla, API'larına adapte olmanız gerekir. Her satıcının kendine ait; veya bazı durumlarda, sadece bir web kullanıcı arayüzü vardır.
Dahası, eğer efendiniz kontrolünüz altındaysa ve bir satıcının problemi varsa, efendinize ulaşabilecek köle sunucularınızdan herhangi biri güncellemeleri alır. Bu, usta büyük bir DDoS olayı sırasında efendin bir hata yaptığını ve üçüncü tarafların saldırıya uğramamış sağlayıcıları değiştiremediğini fark ettikten sonra üçüncü bir partiye sahip olmanın arzu edeceği bir şey.
Yasal açıdan bakıldığında, satıcı kilitlenmesinin engellenmesi de işiniz için önemli olabilir. Örneğin, Dyn potansiyel olarak Oracle tarafından satın alınmaktadır. Bu, onları tüm Dyn müşterileri hakkında DNS istatistiklerini toplamak için benzersiz bir konuma getirir. Bunun yasal risk doğurabilecek rekabetçi yönleri vardır. Ben avukat değilim, o yüzden bu konuda yasal ve halkla ilişkiler ekiplerine danışmalısınız.
Yabancı otları kazmak istiyorsak, bu konunun başka birçok yönü var.
[Düzenle] Eğer bu sadece küçük bir kişisel / hobi alanı içinse, birbirleriyle aynı veri merkezinde olmayan 2 VM, küçük bir DNS arka plan programı çalıştırmak fazlasıyla yeterlidir. Bunu kendi kişisel alanlarım için yapıyorum. Alan adınız bir işletme mi, yoksa sadece hobi mi anlamına gelmiyordu. Sahip olabileceğiniz en küçük VM ne olursa olsun fazlasıyla yeterli. Alan adları için rbldnsd kullanıyorum; Kayıtlarımda çok yüksek bir TTL kullanmak, 900 KB'lik bir ram sürdüğü ve insanların üstüne attığı kötüye kullanabileceği için.