Чи можна використовувати змішані DNS-сервери?

Is it possible to use mixed DNS servers?

З розвитком Інтернету різноманітні інциденти безпеки мережі трапляються все частіше. DNS-атаки є одними з найпоширеніших типів. Щоб запобігти атакам на DNS і впливу на записи роздільної здатності, зазвичай люди звикли налаштовувати кілька DNS і координувати їх використання для посилення гарантії безпеки DNS.

Чи можуть комп’ютерні DNS-сервери поєднувати різні DNS-сервери?

DNS-сервер комп’ютера — це рекурсивний розпізнавач, який зазвичай надається місцевим провайдером. Ви можете комбінувати використання DNS-серверів від різних провайдерів, але люди звикли не змішувати їх.

DNS комп’ютера зазвичай отримується автоматично за замовчуванням. Якщо ви хочете виконати конфігурацію, бажано встановити як основний, так і вторинний DNS для DNS-сервера постачальника послуг Інтернету, оскільки ми найближче до DNS-сервера постачальника послуг Інтернету, і використання DNS постачальника мережевих послуг може забезпечити безперебійну роботу нашої мережі до найбільшою мірою.

Якщо ви хочете змішувати різні DNS-сервери, це також можливо. Наприклад, використовуйте DNS постачальника Інтернет-послуг як основний DNS-сервер, а 114 DNS – як вторинний DNS-сервер, але швидкість вашої мережі може бути трохи нижчою. Однак із розвитком технологій наразі деякі великі державні постачальники послуг DNS можуть використовувати технологію anycast, щоб мережеві служби не залежали від відстані.

Чи можуть DNS-сервери доменних імен поєднувати різні DNS-сервери?

DNS-сервер доменного імені, згаданий тут, відноситься до офіційного DNS-сервера. Ми не рекомендуємо змішувати DNS від різних постачальників під одним доменним іменем.

Загалом робота DNS-серверів за замовчуванням передбачає використання вторинних/третинних DNS-серверів у послідовній послідовності лише тоді, коли основний DNS-сервер закінчується або вказує на немаршрутизовану IP-адресу. Якщо ви змішаєте DNS від різних провайдерів, кожен сервер повинен виконувати розпізнавання даних, і більшість маршрутизаторів і систем випадково вибиратимуть, який DNS-сервер отримувати пакет, що спричинить плутанину в правилах кешування серверної системи та призведе до проблем із фільтрацією та звітність.

Якщо ви бажаєте використовувати кілька DNS-серверів, вам має бути дозволено редагувати записи кожного DNS-сервера, щоб вони були узгодженими. Однак, згідно з RFC2182, не рекомендується використовувати більше семи DNS-серверів для доменного імені, оскільки це може стати серйозною проблемою для керування записами DNS.

📚 Коментар

Мови