Я только изучаю DNS, так что терпите меня и не стесняйтесь поправлять меня.
У меня есть домен example.com --- я создал два Linux-сервера, которые назначаю ns1
и ns2
.example.com
. Допустим, у меня есть два веб-бокса. web1
и web2
. У меня есть 100 доменов. Некоторые из них размещены на web1
и некоторые на web2
- Вот почему я настраиваю свои собственные DNS-серверы, чтобы дать всем своим клиентам nsx.example.com
независимо от того, сколько у меня веб-серверов, мне не нужно давать кому-то один IP-адрес, а кому-то другой.
Моя проблема в том, чтобы понять, как указать example.com
от моего регистратора на мои физические IP-адреса для ns1
и ns2
. Насколько я понимаю, DNS работает на порте 53, поэтому A record
не будет работать. Однако CNAME
указывает псевдоним на FQDN
.
На уровне регистратора (который оказывается Godaddy), как мне указать ns1
и ns2
.example.com
к моим физическим серверам, чтобы я мог дать своим клиентам эти два Nameservers
и не передавать им индивидуальные IP-адреса на основе сервера, на котором они размещены?
Зачем создавать собственную инфраструктуру DNS для внешнего использования, если высоконадежные сервисы, такие как Маршрут53, EasyDNS и DNS стало проще есть по минимальной цене? Формулировка вашего вопроса подсказывает мне, что у вас недостаточно доступа к DNS, чтобы развернуть его и управлять им безопасно и эффективно и с требуемой почти 100% доступностью. Я настоятельно рекомендую обратить внимание на размещенные DNS-решения - достаточно простого DDoS-атаки на ваших двух серверах имен, чтобы эффективно отключить все ваши клиентские сайты.
Если ваша цель - иметь фирменные серверы имен, несколько поставщиков DNS предлагают "Vanity DNS"варианты, которые позволят вам иметь серверы имен, относящиеся к вашему основному домену. Затем вы можете настроить свои клиентские домены для использования серверов имен ваших основных доменов, воспользовавшись преимуществами существующих высокодоступных и защищенных DNS-провайдеров (часто с несколькими географические регионы и любой вид), оставаясь при этом «полностью брендированным» для вашей компании.
Изменение записей NS у вашего регистратора - довольно простой процесс, особенно если вы используете DNS-провайдера. Для godaddy подробности этого процесса доступно на сайте поддержки godaddy.
Чтобы ответить на ваш вопрос, они называются «связующими записями» DNS и используются, чтобы указать регистратору, какие серверы имен являются официальными для данного домена. В настройках DNS вашего домена у GoDaddy будет возможность использовать собственные серверы имен. Просто укажите свои собственные IP-адреса, и все готово. Когда связующие записи изменяются, WhoI домена обновляется, и серверы имен TLD кэшируют значения. Глобальное распространение новых клеевых записей обычно происходит очень быстро, но для глобального распространения может потребоваться до 48 часов.
Однако в отличие от других, размещение собственного общедоступного DNS - не лучшая идея. Вы должны учитывать все, от доступности до безопасности и т. Д. Если вы действительно хотите разместить свой собственный, я бы настоятельно призвал вас укрепить свою систему до Индикаторы СНГ как минимум и использовать НРД Программное обеспечение DNS, поскольку оно предназначено для использования в качестве безопасного, авторитетного сервера имен с поддержкой DNSSEC.
Вы просто позволяете своим клиентам (в смысле: людям, поддерживающим доменные имена, для которых вы используете какой-то веб-сервер) использовать ns1 / ns2 в качестве серверов имен для своей зоны (но тогда вы контролируете все от них, а не только их веб-сервер).
И ваш ns1 / ns2, конечно, должен правильно присутствовать в example.com
зону с их IP-адресами, так что все разрешение работает.