Назад | Перейти на главную страницу

должен ли сервер имен иметь независимый адрес

Я трачу большую часть своего времени на переполнение стека, поэтому надеюсь, что у меня правильный сайт.

Сколько себя помню, я всегда запускал небольшой кластер ispconfig, myispconfighost.com. За это время я использовал отдельный домен, выделенный для DNS. Итак, у меня было:

www.cluster1.com
ns1.generic-dns-domain.com
ns2.generic-dns-domain.com

Я собираюсь запустить ферму cPanel в качестве альтернативной панели управления. Как некоторым нравится репутация имени.

Тем не мение. Мой вопрос. Должен ли хост использовать тот же домен сервера имен? Лучше всего объяснить на примере.

Отдельный домен DNS:

cluster1.com
ns1.cluster1.com
ns2.cluster1.com

cluster2.com
ns1.cluster2.com
ns2.cluster2.com

Комбинированный домен DNS:

cluster1.com
cluster2.com

ns1.generic-dns-domain.com  // cluster1.com dns server 1
ns2.generic-dns-domain.com  // cluster1.com dns server 2
ns3.generic-dns-domain.com  // cluster2.com dns server 1
ns4.generic-dns-domain.com  // cluster2.com dns server 2

Редактировать:

Каждый из вышеперечисленных - это отдельные серверы с собственным IP. Но существует ли предпочтительный способ присвоения имен вашим серверам имен, если вам требуется более одной группы серверов имен?

Редактировать..

Я понимаю, что должен объяснить причины для тех, кто не знаком с автоматизацией панелей управления.

Ispconfig создаст / обновит файлы зоны. cPanel создаст / обновит файлы зоны.

Ни один из них (по умолчанию) не разговаривает друг с другом. Итак, если вы использовали один сервер (ns1) и установили cpanel и ispconfig, единственные данные, которые у вас будут, - это последние данные для обновления сервера, поскольку cpanel и ispconfig будут иметь разную информацию о зоне DNS.

У каждого из двух случаев есть свои преимущества и недостатки.

В бейливике серверы имен:

Это технический термин вашего первого случая. В этом случае у вас есть дополнительная нагрузка на администрирование, поскольку вам нужно как настроить множество серверов имен (все они могут иметь один и тот же IP-адрес и возвращаться к одному физическому серверу, но вам все равно нужно настроить его со всеми обслуживаемыми зонами), а также убедиться, что чтобы обеспечить привязку записей для каждого домена к вовлеченным регистраторам.

Если вам потребуется изменить это позже по разным причинам, у вас будет много работы, которую нельзя автоматизировать.

Положительным моментом является то, что вы контролируете все, и вы уменьшаете риски некоторых атак, когда люди могут контролировать либо ваш домен, либо DNS-запросы от него, контролируя внешнее доменное имя (например, доменное имя административного контактного адреса электронной почты домена или доменное имя, на котором размещены серверы имен).

Вне бейливика серверы имен:

Это ваш второй случай. Вы можете взять предыдущую часть и рассмотреть обратное.

У вас меньше административных задач: если ваш сервер имен меняет свой IP-адрес, вам нужно сделать только одно изменение в отношении соответствующего регистратора или даже ни одного, в зависимости от того, как все настроено, и это применимо ко всем вашим доменам. Но, с другой стороны, вы теперь зависите от другого домена, возможно, в другом TLD, и, следовательно, вам нужно доверять ему, и вы можете быть уязвимы для атак на него.

Из соображений отказоустойчивости и защиты от предыдущих атак часто используется последний случай, но с несколькими серверами имен в разных TLD, например:

ns1.example.com
ns1.example.org
ns1.example.example

Это полностью личное / коммерческое решение. Если вы запускаете свои серверы имен на серверах ISPConfig и cPanel (что мне лично не нравится, но это настройка по умолчанию), то вы, вероятно, будете обслуживать домены из каждой системы отдельно, но если вы предлагаете унифицированный продукт, тогда серверы имен будут в тот же домен является полезной, хотя и косметической деталью.

ЕДИНСТВЕННОЕ отличие состоит в том, если вам нужно добавить записи GLUE, поскольку записи для example.com находятся в example.com, корневые серверы должны знать, какими могут быть эти IP-адреса, если вы меняете IP-адреса своих серверов имен, вы должны не забыть обновить свои приклеить пластинки.

Личные предпочтения, многие из нас предпочитают отдельный домен, чтобы уменьшить влияние изменений в этом домене, минимизировать риски и тому подобное.

вы можете использовать одно и то же доменное имя для cpanel и серверов имен. для этого вам необходимо зарегистрировать эти вновь созданные серверы имен на свой IP.

cpanel.myhost.com
ns1.myhost.com
ns2.myhost.com

В качестве альтернативы вы можете размещать домены на своем сервере cpanel и использовать существующие серверы имен, вам просто нужно указать запись A dns домена на IP-адрес вашего сервера cpanel.