Назад | Перейти на главную страницу

Рекомендуется ли кэширование DNS в производственной среде?

Мы используем облачного провайдера (AWS) и их DNS-серверы. Целесообразно ли использовать nscd, dnsmasq или pdnsd создать локальный кеш днс на каждом сервере? Есть пара сообщений, звонящих nscd глючный.

Если вы хотите воспользоваться преимуществами DNSSEC, вы более или менее вынуждены запускать собственный локальный рекурсивный сервер имен. Вы можете посмотреть на unbound.

Случаев включения кеширования очень много. Сначала я бы сказал, что это зависит от ролей, которые вы планируете развернуть на своих серверах. Будьте осторожны с DNS-отравлением, параметром времени жизни, который определяет, когда записи DNS принудительно обновляются. Кэширование - это всегда неплохо, но оно может подвергнуть вашу инфраструктуру сбоям или ошибкам. В принципе, разрешайте кэширование DNS только на сервере, который действительно должен быстро разрешать свои запросы.