OP soruyor:
Her şey yolunda ve güzel, ama tüm hizmetlerimı aynı IP adresinden çalıştırıyorsam, gereksiz DNS sunucuları gerçekten gerekli mi? Etki alanımın sağladığı herhangi bir şeyi kimse yapamazsa, ikinci bir DNS sunucusuna sahip olmanın bana nasıl bir avantaj sağlayacağını göremiyorum.
Harika soru!
Sadece dünyaca ünlü bir araştırmacı, bilim adamı ve kriptolog olmayan Profesör Daniel J. Bernstein, doktora Berkeley tarafından sağlanmış , aynı zamanda DJBDNS olarak bilinen çok popüler ve iyi tanınan bir DNS paketi yazmıştır ( en son 2001- 02-11 , bu gün hala popüler).
http://cr.yp.to/djbdns/third-party.html (2003-01-11)
Üçüncü taraf DNS hizmetinin maliyetleri ve avantajları
Bu kısa ve özlü kısma dikkat edin:
Üçüncü taraf DNS hizmeti için hatalı argümanlar
...
İkinci taktik, yaygın DNS istemcilerinin, tüm DNS sunucularına erişemediklerinde Özellikle Kötü bir şey yapacağını iddia etmektir. Bu argümanla ilgili sorun, iddiaların yanlış olmasıdır. Bu tür herhangi bir müşteri açık bir şekilde can sıkıcıdır ve pazarda hayatta kalamaz: Müşterinin yönlendiricileri kısa bir süre aşağı inerse veya müşterinin ağı geçici olarak su altında kalırsa ne olacağını düşünün .
Bu nedenle, bu sorunun asıl cevabı daha yanlış olamazdı.
Evet, birkaç saniye süren kısa geçici ağ kesintileri her zaman ve sonra oluyor. Hayır, bu tür bir kesinti sırasındaki bir isim çözümlenememesi herhangi bir dakika boyunca önbelleklenmeyecektir (aksi halde, dünyadaki en iyi şekilde kullanılabilir olan yetkili isim sunucularının en iyi şekilde kurulmasına yardımcı olmaz).
1998-03 RFC’den önbellek arızalarına kadar 5 dakikaya kadar muhafazakar bir rehberi serbestçe uygulayan herhangi bir yazılım, tasarım nedeniyle bozulur ve fazladan bir coğrafi yedek sunucuya sahip olmak bir engel oluşturmaz.
Aslında, DNS zaman aşımı süresi ne kadar süre için önbelleğe alınır? BIND içinde, SERVFAIL
durum geleneksel edildi DEĞİL 2014 tüm önceki önbelleğe ve 2015 yılından bu yana, varsayılan olarak önbelleğe sadece 1 saniye daha az bir ulaşması ortalama bir kullanıcıyı alacağını olandan, çözümleyici zaman aşımı tekrar isabet olduğunu Yenile düğmesi .
(Bir çözüm girişiminin önbelleğe alınmasının gerekip gerekmediğine dair yukarıdaki noktaya gelmeden önce bile, ilk SERVFAIL'ın ilk başta gerçekleşmesi için bile birkaç damlalık paketten daha fazlasını gerektirir.)
Üstelik, BIND geliştiricileri , sadece 30 saniyelik bir özellik için bir tavan bile uyguladılar ; bu, bir tavan olarak bile (örneğin, özelliğin kabul edeceği maksimum değer), 5 dakika (300s) önerisinden 10 kat daha düşüktü RFC’den en iyi niyetli yöneticilerin bile (göz topu kullananlar) kendi kullanıcılarını ayağından vuramayacaklarını garanti etmek.
Buna ek olarak, çok var sen neden nedenleri değil , bir üçüncü taraf DNS hizmetini çalıştırmak istediğiniz - Bütün aracılığıyla okumak djbdns/third-party.html
tüm detaylar için ve sadece kendiniz yönetmek DNS için küçük bir ekstra sunucu kiralama gerek pek garanti edilir BCP dışında 16 böyle bir çaba için var.
En azından 2002’den bu yana etki alanı adlarına sahip olma ve kurma konusundaki kişisel "anekdot" deneyimimde , profesyonel olarak işletilen nedeniyle, tüm alanlarımda gerçekten önemli bir duruş süresine sahip olduğum kesin ve dürüstlük ile söyleyebilirim. bir kerede ve yıllar boyunca hepsinin bir olayı olan, hiçbir zaman kullanılamayan, benim tescil ettirenlerimin ve barındırma sağlayıcılarımın üçüncü taraf sunucuları, kendi IP adresim (nerede (belirli bir etki alanı için barındırılan HTTP ve SMTP) 'den tamamen erişilemezdi. Bu kesintilerin birden fazla bağımsız, saygın ve profesyonelce çalışan sağlayıcılarla gerçekleştiğini ve hiçbir şekilde izole edilmiş olay olmadığını ve yıllık olarak ve üçüncü taraf bir hizmet olarak gerçekleştiğini unutmayın.tamamen sizin kontrolünüz dışında ; sadece çok az insan uzun zamandır bunun hakkında konuşuyor.
Kısacası:
Coğrafi yedekli DNS, küçük siteler için hiçbir şekilde gerekli DEĞİLDİR.
Eğer çalıştırıyorsanız tüm kapalı hizmetlerinizin aynı IP adresinden ikinci bir DNS ekleyerek, başarısızlık ek noktasında sonuçlanma ihtimali yüksek olan, ve etki devam kullanılabilirliği için zararlıdır. Hayal edilebilecek herhangi bir durumda her zaman yapmak zorunda olmanın "bilgeliği" , gerçekten çok popüler bir efsanedir; Bastı.
Elbette, etki alanı hizmetlerinden bazıları, web (HTTP / HTTPS), posta (SMTP / IMAP) veya sesli / metin (SIP / XMPP) olsa bile, tavsiye tamamen farklı olacaktır; Bu durumda, kendi IP'nizi tek bir başarısızlık noktası olarak ortadan kaldırmak gerçekten çok akıllıca bir yaklaşım olacaktır ve coğrafi artıklık gerçekten çok yararlı olacaktır.
Aynı şekilde, milyonlarca ziyaretçiyle özellikle popüler bir siteniz varsa ve bilerek BCP 16'ya göre coğrafi fazlalık DNS ek esnekliği ve korumaları gerektiriyorsa, o zaman ... muhtemelen web / posta için tek bir sunucu / site kullanmıyorsunuzdur / Zaten ses / metin, bu nedenle bu soru ve cevap kesinlikle geçerli değil. İyi şanslar!