Автор Лучшие практики переадресации DNS [petri.com] рекомендует использовать DNS-серверы провайдера в качестве серверов пересылки вместо того, чтобы выполнять рекурсивный поиск самостоятельно, основная причина - производительность. Это имеет смысл, поскольку вы выполняете только один запрос и, вероятно, получаете ответ сразу же, учитывая достаточно большой кеш у интернет-провайдера и достаточно популярный веб-сайт.
Обратной стороной использования DNS-серверов вашего интернет-провайдера может быть их стабильность. Раньше у интернет-провайдеров часто были не очень стабильные DNS-серверы. Однако это можно решить, просто перенаправив на серверы имен, такие как 1.1.1.1, 8.8.8.8 или 9.9.9.9.
Каковы преимущества самостоятельного поиска?
Изменить: использование общедоступных серверов имен, таких как Quad9, также повышает безопасность, поскольку отфильтровывает известные вредоносные домены.
Выгоды от решения проблемы включают отсутствие зависимости или доверия к третьей стороне. Это включает в себя интернет-провайдеров, которые могут измениться, и общедоступные DNS, которые собирают ваши данные или навязывают свою идею фильтрации.
Если служба DNS соответствует вашим потребностям, обязательно ждите ее.
Чтобы ответить на мой собственный вопрос ...
Джон прав, утверждая, что «если служба DNS отвечает вашим потребностям, обязательно ждите ее». Несколько причин, по которым он может не соответствовать вашим потребностям:
Причина для запуска собственных резолверов:
Если оба варианта (собственные преобразователи или общедоступные) являются допустимыми для вашей компании, вы можете выбрать, какой из них нужен, в зависимости от личных или архитектурных предпочтений. Конечно, запуск собственных преобразователей означает большее количество систем для управления, вам необходимо иметь в вашей команде системных администраторов со знанием DNS и т. Д.