Bir etki alanının neden iki A tipi kaydı var?


3

DNS'sini sorguladığımda, bir etki alanının iki tür A kaydı olduğunu görüyorum. Her iki kayıt da aynı ada sahip ancak farklı bir IP adresiyle cevap veriyor. Neden aynı isim / tip kombinasyonuna sahip iki kayıt var ve bu ne anlama geliyor?

Yanıtlar:


3

DNS aynı türde birden fazla girişe izin verir. Bunun için olası bir kullanım, bir siteyi birden fazla sunucuda barındırabilmektir, bu nedenle her şeyin düşmesi ihtimali daha düşüktür.

Örneğin, superuser.com için A kayıtları isteyebilirsiniz. Aşağıdaki sonuçlanır:

cas@PC0075:/home/cas$ dig superuser.com A

; <<>> DiG 9.9.5-3ubuntu0.10-Ubuntu <<>> superuser.com A
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26473
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;superuser.com.                 IN      A

;; ANSWER SECTION:
superuser.com.          299     IN      A       151.101.193.69
superuser.com.          299     IN      A       151.101.129.69
superuser.com.          299     IN      A       151.101.1.69
superuser.com.          299     IN      A       151.101.65.69

;; Query time: 69 msec
;; SERVER: 172.17.1.1#53(172.17.1.1)
;; WHEN: Tue Dec 06 10:01:18 STD 2016
;; MSG SIZE  rcvd: 106

Bu durumda, superuser.com sitesine göz atmaya çalıştığımda, bilgisayarım 151.101.193.69, 151.101.129.69, 151.101.1.69 VEYA 151.101.65.69’a bağlanacak. Hangisini seçeceğine nasıl karar verdiğinden emin değilim ama sanırım rastgele.

Aynı türden birden fazla kayda sahip olmanın faydalı olabileceği bir başka durum da MX kayıtları içindir. Bu kayıtlar, e-postanın nereye gönderileceğini tanımlar ve birden fazla kayıt olması, ilk deneme başarısız olursa alternatif sunuculara izin verir.

cas@PC0075:/home/cas$ dig cloudflare.com MX

; <<>> DiG 9.9.5-3ubuntu0.10-Ubuntu <<>> cloudflare.com MX
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35678
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 11

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;cloudflare.com.                        IN      MX

;; ANSWER SECTION:
cloudflare.com.         85863   IN      MX      20 alt1.aspmx.l.google.com.
cloudflare.com.         85863   IN      MX      30 alt2.aspmx.l.google.com.
cloudflare.com.         85863   IN      MX      40 aspmx2.googlemail.com.
cloudflare.com.         85863   IN      MX      50 aspmx3.googlemail.com.
cloudflare.com.         85863   IN      MX      10 aspmx.l.google.com.

;; ADDITIONAL SECTION:
alt1.aspmx.l.google.com. 292    IN      A       74.125.68.27
alt1.aspmx.l.google.com. 292    IN      AAAA    2404:6800:4003:c02::1a
alt2.aspmx.l.google.com. 292    IN      A       108.177.97.27
alt2.aspmx.l.google.com. 292    IN      AAAA    2404:6800:4008:c00::1b
aspmx2.googlemail.com.  292     IN      A       74.125.68.27
aspmx2.googlemail.com.  292     IN      AAAA    2404:6800:4003:c02::1a
aspmx3.googlemail.com.  292     IN      A       108.177.97.27
aspmx3.googlemail.com.  292     IN      AAAA    2404:6800:4008:c00::1b
aspmx.l.google.com.     292     IN      A       173.194.79.27
aspmx.l.google.com.     292     IN      AAAA    2a00:1450:4013:c02::1b

;; Query time: 174 msec
;; SERVER: 172.17.1.1#53(172.17.1.1)
;; WHEN: Tue Dec 06 10:03:31 STD 2016
;; MSG SIZE  rcvd: 393

Görebileceğiniz gibi, Cloudflare e-posta için G Suite kullanıyor ve 5 farklı MX kaydı tanımladı. Posta istemcim bu kayıtları artan önceliğe göre, aspmx.l.google.com.öncelik 10 ile başlayarak ve sonunda bitecek aspmx3.googlemail.com.. Bu MX kayıtları başka bir alana işaret ettiğinden komutum digda bunlara baktı. Bu posta sunucularının bazılarının aslında aynı IP adresini paylaştığını görebilirsiniz, bu hala sizi posta girişimi ve teslimatı için bağlanabileceğiniz 3 farklı IP adresiyle bırakıyor. Google’ın bazı yönlendirme sihirbazları yaptığını ve bunların aslında farklı sunucular olduğunu varsayıyorum ama dürüstçe bilmiyorum.

Bilgisayarınızı bir etki alanı için DNS kayıtlarını değiştirmeden her zaman belirli bir IP adresine bağlanmaya zorlamak istiyorsanız, ana bilgisayar dosyanızı her zaman değiştirebilirsiniz.

TL; DR: Aynı türden iki DNS kaydına sahip olmak genellikle iyi bir şeydir, çünkü bunların herhangi birinin başarısız olması durumunda mevcut ek kaynaklar olduğu anlamına gelir. Hangi makineye bağlandığınızdan emin değilseniz hata ayıklamayı zorlaştırabilir.


1

Bu sadece o adres için iki sunucu (veya bu IP'lerin olduğu en az iki uç nokta) olduğu anlamına gelir.

Örnek olarak google araması yaparsanız, birçok adrese (ve sunucuya) sahip olduğunu görürsünüz.


1
dig google.com Abenim için sadece bir IP ile cevap veriyor. İstediğim çözücüye göre farklı IP adresleriyle cevap veriyor. Sanırım dış ağ geçidinin arkasında bazı yönlendirme sihirleri yapıyorlar.
cascer1

1
@ cascer1 yeterince adil, google çok yönlendirme sihri yapar :)
djsmiley2k
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.