Мы используем облачного провайдера (AWS) и их DNS-серверы. Целесообразно ли использовать nscd
, dnsmasq
или pdnsd
создать локальный кеш днс на каждом сервере? Есть пара сообщений, звонящих nscd
глючный.
Если вы хотите воспользоваться преимуществами DNSSEC, вы более или менее вынуждены запускать собственный локальный рекурсивный сервер имен. Вы можете посмотреть на unbound
.
Случаев включения кеширования очень много. Сначала я бы сказал, что это зависит от ролей, которые вы планируете развернуть на своих серверах. Будьте осторожны с DNS-отравлением, параметром времени жизни, который определяет, когда записи DNS принудительно обновляются. Кэширование - это всегда неплохо, но оно может подвергнуть вашу инфраструктуру сбоям или ошибкам. В принципе, разрешайте кэширование DNS только на сервере, который действительно должен быстро разрешать свои запросы.