Я провожу небольшое исследование пересылки DNS и не могу найти информацию по нескольким вопросам:
В чем разница между перенаправлением DNS и только перенаправлением? Информация в Интернете не кажется такой ясной.
Если у вас есть несколько серверов пересылки DNS, настроенных на вкладке пересылки DNS-сервера, при каких условиях запрашивается второй сервер пересылки?
Спасибо
DNS-сервер часто имеет набор корневых ссылок. Т.е. список из десятка серверов, на которых хранится корень .
зона. Поэтому, если ему нужно разрешить DNS-имя без пересылки, он начнет с корня и будет запрашивать вещи, пока не найдет ответ. Возможно, запросив у корневых серверов имена серверов для .org
, а .org
сервер для серверов, которые обрабатывают .example.org
, и, наконец, .example.org
серверы, для чего нужны результаты www.example.org
.
Когда у вас включена только пересылка, этот процесс полностью отключается, и все запросы DNS будут перенаправляться на какой-то другой сервер. Итак, если вы пересылали 8.8.8.8
вот и все. Вы отправляете запрос на 8.8.8.8
и если вы получите правильный ответ, вы вернете его, или вы проиграете.
Если у вас включена пересылка, но вы не установили только пересылку, ваш DNS-сервер попытается перенаправить запрос на другой сервер, и если есть неудача или тайм-аут, тогда запрос вернется к разрешению с использованием стандартного метода, начиная с корневых подсказок.
Имейте в виду, что ответ NXDOMAIN не является ошибкой. Сбои - это СЛУЖБА, тайм-аут или что-то в этом роде.
Что касается forward only
/ forward first
это описано в раздел переадресации руководства:
вперед
Эта опция имеет смысл только в том случае, если список пересылки не пуст. Ценность первыйпо умолчанию заставляет сервер сначала опрашивать серверы пересылки - и если это не дает ответа на вопрос, сервер сам будет искать ответ. Если только указан, сервер будет запрашивать только серверы пересылки.
Как несколько записей в forwarder { server1; server2; };
список используемых, кажется, не детализирован в руководстве.
Тем не менее, слово на улица предполагаем, что выбор экспедитора работает так же, как NS
выбор (может быть, точно такой же?), что имело бы большой смысл.
В этом случае порядок, в котором перечислены серверы, не имеет значения, вместо этого все серверы используются в той или иной степени, время приема-передачи (RTT) запросов к различным серверам отслеживается, и предпочтительнее использовать самые быстрые серверы и будет получать большую часть запросов, в то время как отказавший или не отвечающий сервер наказывается очень высоким «RTT».