É possível usar servidores DNS mistos?

Is it possible to use mixed DNS servers?

Com o desenvolvimento da Internet, vários incidentes de insegurança de rede ocorrem com cada vez mais frequência. Os ataques de DNS são um dos tipos mais comuns. Para evitar que o DNS seja atacado e afete os registros de resolução, geralmente as pessoas estão acostumadas a configurar vários DNSs e usá-los de forma coordenada para fortalecer a garantia da segurança do DNS.

Os servidores DNS de computador podem misturar diferentes servidores DNS?

O servidor DNS do computador é um resolvedor recursivo, normalmente fornecido pelo ISP local. Você pode misturar servidores DNS de diferentes provedores, mas as pessoas estão acostumadas a não misturá-los.

O DNS do computador geralmente é obtido automaticamente por padrão. Se você quiser fazer a configuração, é preferível definir o DNS primário e secundário para o servidor DNS do ISP, pois estamos mais próximos do servidor DNS do ISP, e usar o DNS do provedor de serviços de rede pode garantir a lisura de nossa rede ao maior extensão.

Se você quiser misturar diferentes servidores DNS, também é possível. Por exemplo, use o DNS do ISP como servidor DNS primário e use 114 DNS como servidor DNS secundário, mas a velocidade da sua rede pode ser um pouco mais lenta. No entanto, com o desenvolvimento da tecnologia, atualmente, alguns grandes provedores de serviços DNS públicos podem usar a tecnologia anycast para tornar os serviços de rede não afetados pela distância.

Os servidores DNS de nome de domínio podem misturar diferentes servidores DNS?

O servidor DNS de nome de domínio mencionado aqui se refere ao servidor DNS autoritativo. Não recomendamos misturar DNS de diferentes provedores com o mesmo nome de domínio.

Geralmente, o funcionamento dos servidores DNS usa como padrão os servidores DNS secundários/terciários n sequência somente quando o servidor DNS primário atinge o tempo limite ou aponta para um endereço IP não roteável. Se você misturar DNS de diferentes provedores, cada servidor precisará realizar a resolução de dados, e a maioria dos roteadores e sistemas escolherá aleatoriamente qual servidor DNS receberá o pacote, o que causará confusão nas regras de cache do sistema do servidor e levará a problemas na filtragem e comunicando.

Se você deseja usar vários servidores DNS, deve ter permissão para editar os registros de cada servidor DNS para mantê-los consistentes. No entanto, de acordo com a RFC2182, não é recomendado o uso de mais de sete servidores DNS para um nome de domínio, pois pode trazer um grande desafio para o gerenciamento de registros DNS.

📚 Comentar

Idiomas