Назад | Перейти на главную страницу

Нужна помощь в понимании того, что «указывать» для DNS

Я только изучаю DNS, так что терпите меня и не стесняйтесь поправлять меня.

У меня есть домен example.com --- я создал два Linux-сервера, которые назначаю ns1 и ns2 .example.com. Допустим, у меня есть два веб-бокса. web1 и web2. У меня есть 100 доменов. Некоторые из них размещены на web1 и некоторые на web2 - Вот почему я настраиваю свои собственные DNS-серверы, чтобы дать всем своим клиентам nsx.example.com независимо от того, сколько у меня веб-серверов, мне не нужно давать кому-то один IP-адрес, а кому-то другой.

Моя проблема в том, чтобы понять, как указать example.com от моего регистратора на мои физические IP-адреса для ns1 и ns2. Насколько я понимаю, DNS работает на порте 53, поэтому A record не будет работать. Однако CNAME указывает псевдоним на FQDN.

На уровне регистратора (который оказывается Godaddy), как мне указать ns1 и ns2 .example.com к моим физическим серверам, чтобы я мог дать своим клиентам эти два Nameservers и не передавать им индивидуальные IP-адреса на основе сервера, на котором они размещены?

Зачем создавать собственную инфраструктуру DNS для внешнего использования, если высоконадежные сервисы, такие как Маршрут53, EasyDNS и DNS стало проще есть по минимальной цене? Формулировка вашего вопроса подсказывает мне, что у вас недостаточно доступа к DNS, чтобы развернуть его и управлять им безопасно и эффективно и с требуемой почти 100% доступностью. Я настоятельно рекомендую обратить внимание на размещенные DNS-решения - достаточно простого DDoS-атаки на ваших двух серверах имен, чтобы эффективно отключить все ваши клиентские сайты.

Если ваша цель - иметь фирменные серверы имен, несколько поставщиков DNS предлагают "Vanity DNS"варианты, которые позволят вам иметь серверы имен, относящиеся к вашему основному домену. Затем вы можете настроить свои клиентские домены для использования серверов имен ваших основных доменов, воспользовавшись преимуществами существующих высокодоступных и защищенных DNS-провайдеров (часто с несколькими географические регионы и любой вид), оставаясь при этом «полностью брендированным» для вашей компании.

Изменение записей NS у вашего регистратора - довольно простой процесс, особенно если вы используете DNS-провайдера. Для godaddy подробности этого процесса доступно на сайте поддержки godaddy.

Чтобы ответить на ваш вопрос, они называются «связующими записями» DNS и используются, чтобы указать регистратору, какие серверы имен являются официальными для данного домена. В настройках DNS вашего домена у GoDaddy будет возможность использовать собственные серверы имен. Просто укажите свои собственные IP-адреса, и все готово. Когда связующие записи изменяются, WhoI домена обновляется, и серверы имен TLD кэшируют значения. Глобальное распространение новых клеевых записей обычно происходит очень быстро, но для глобального распространения может потребоваться до 48 часов.

Однако в отличие от других, размещение собственного общедоступного DNS - не лучшая идея. Вы должны учитывать все, от доступности до безопасности и т. Д. Если вы действительно хотите разместить свой собственный, я бы настоятельно призвал вас укрепить свою систему до Индикаторы СНГ как минимум и использовать НРД Программное обеспечение DNS, поскольку оно предназначено для использования в качестве безопасного, авторитетного сервера имен с поддержкой DNSSEC.

Вы просто позволяете своим клиентам (в смысле: людям, поддерживающим доменные имена, для которых вы используете какой-то веб-сервер) использовать ns1 / ns2 в качестве серверов имен для своей зоны (но тогда вы контролируете все от них, а не только их веб-сервер).

И ваш ns1 / ns2, конечно, должен правильно присутствовать в example.com зону с их IP-адресами, так что все разрешение работает.