Adakah mungkin untuk menggunakan pelayan DNS campuran?

Is it possible to use mixed DNS servers?

Dengan perkembangan Internet, pelbagai insiden ketidakamanan rangkaian berlaku semakin kerap. Serangan DNS adalah salah satu jenis yang paling biasa. Untuk mengelakkan DNS daripada diserang dan menjejaskan rekod resolusi, secara amnya orang biasa menyediakan berbilang DNS dan menggunakannya secara selaras untuk mengukuhkan jaminan untuk keselamatan DNS.

Bolehkah pelayan DNS komputer mencampurkan pelayan DNS yang berbeza?

Pelayan DNS komputer ialah penyelesai rekursif, biasanya disediakan oleh ISP tempatan. Anda boleh mencampurkan pelayan DNS penggunaan daripada pembekal yang berbeza, tetapi orang biasa tidak mencampurkannya.

DNS komputer biasanya diperoleh secara automatik secara lalai. Jika anda ingin membuat konfigurasi, adalah lebih baik untuk menetapkan kedua-dua DNS primer dan sekunder kepada pelayan DNS ISP, kerana kami paling hampir dengan pelayan DNS ISP, dan menggunakan DNS pembekal perkhidmatan rangkaian boleh memastikan kelancaran rangkaian kami ke tahap terbesar.

Jika anda ingin mencampurkan pelayan DNS yang berbeza, ia juga boleh. Contohnya, gunakan DNS ISP sebagai pelayan DNS utama dan gunakan 114 DNS sebagai pelayan DNS kedua, tetapi kelajuan rangkaian anda mungkin sedikit perlahan. Walau bagaimanapun, dengan perkembangan teknologi, pada masa ini, beberapa penyedia perkhidmatan DNS awam yang besar boleh menggunakan teknologi anycast untuk menjadikan perkhidmatan rangkaian tidak terjejas oleh jarak.

Bolehkah pelayan DNS nama domain mencampurkan pelayan DNS yang berbeza?

Pelayan DNS nama domain yang disebut di sini merujuk kepada pelayan DNS yang berwibawa. Kami tidak mengesyorkan mencampurkan DNS daripada pembekal yang berbeza di bawah nama domain yang sama.

Secara amnya, fungsi pelayan DNS lalai menggunakan jujukan n pelayan DNS sekunder/tertiari hanya apabila pelayan DNS utama tamat masa atau menghala ke alamat IP yang tidak boleh dihalakan. Jika anda mencampurkan DNS daripada pembekal yang berbeza, setiap pelayan perlu melaksanakan resolusi data, dan kebanyakan penghala dan sistem akan secara rawak memilih pelayan DNS yang mana untuk menerima paket, yang akan menyebabkan kekeliruan dalam peraturan caching sistem pelayan dan membawa kepada masalah dalam penapisan dan pelaporan.

Jika anda ingin menggunakan berbilang pelayan DNS, maka anda mesti dibenarkan untuk mengedit setiap rekod pelayan DNS untuk memastikannya konsisten. Walau bagaimanapun, menurut RFC2182, tidak disyorkan untuk menggunakan lebih daripada tujuh pelayan DNS untuk nama domain, kerana ia mungkin membawa cabaran hebat kepada pengurusan rekod DNS.

📚 Komen

Bahasa-bahasa