Назад | Перейти на главную страницу

Создание тщеславных серверов имен без хостинга DNS

Мы хотели бы создать собственные адреса серверов имен для использования с различными доменами, которые мы размещаем.

Наш хостинг-провайдер предоставляет нам два варианта: использовать их адреса серверов имен или настроить собственные адреса серверов имен и разместить собственный DNS.

Мы не хотим размещать собственный DNS, мы просто хотим замаскировать адреса серверов имен нашего провайдера своими собственными.

Допустим, адреса серверов имен нашего провайдера - ns1.provider.com и ns2.provider.com, а наш домен - example.com.

Я намерен получить IP-адреса для ns1.provider.com и ns2.provider.com, а затем настроить A-записи для ns1.example.com и ns2.example.com, используя эти два IP-адреса.

Затем мы установили связующие записи с нашим регистратором домена, используя те же два IP-адреса.

Это сработает? Есть ли причина НЕ делать этого? Единственная причина, по которой я могу думать, заключается в том, что если наш провайдер изменяет IP-адреса своих серверов имен, не сообщая нам об этом, наши поисковые запросы в DNS не работают.

В обратное разрешение вашего тщеславного сервера имен не будет работать, потому что это зависит от реального IP-адреса сервера имен; это имеет форму

1.0.168.192.in-addr.arpa.     IN       PTR       ns1.provider.com.

Поэтому, когда клиенты пытаются проверить личность вашего тщеславного сервера имен ns1.example.com через домен обратного разрешения in-addr.arpa, будет обнаружено несоответствие, и в зависимости от того, насколько строго они соблюдают протоколы безопасности, они могут проигнорировать любые ответы с этих серверов.

Почему бы не разместить свой собственный DNS?