Назад | Перейти на главную страницу

Перенаправление DNS или корневые ссылки

Автор Лучшие практики переадресации DNS [petri.com] рекомендует использовать DNS-серверы провайдера в качестве серверов пересылки вместо того, чтобы выполнять рекурсивный поиск самостоятельно, основная причина - производительность. Это имеет смысл, поскольку вы выполняете только один запрос и, вероятно, получаете ответ сразу же, учитывая достаточно большой кеш у интернет-провайдера и достаточно популярный веб-сайт.

Обратной стороной использования DNS-серверов вашего интернет-провайдера может быть их стабильность. Раньше у интернет-провайдеров часто были не очень стабильные DNS-серверы. Однако это можно решить, просто перенаправив на серверы имен, такие как 1.1.1.1, 8.8.8.8 или 9.9.9.9.

Каковы преимущества самостоятельного поиска?

Изменить: использование общедоступных серверов имен, таких как Quad9, также повышает безопасность, поскольку отфильтровывает известные вредоносные домены.

Выгоды от решения проблемы включают отсутствие зависимости или доверия к третьей стороне. Это включает в себя интернет-провайдеров, которые могут измениться, и общедоступные DNS, которые собирают ваши данные или навязывают свою идею фильтрации.

Если служба DNS соответствует вашим потребностям, обязательно ждите ее.

Чтобы ответить на мой собственный вопрос ...

Джон прав, утверждая, что «если служба DNS отвечает вашим потребностям, обязательно ждите ее». Несколько причин, по которым он может не соответствовать вашим потребностям:

  • Провайдер DNS может блокировать определенные веб-сайты (например, торрент-сайты), возвращая IP-адрес, который принадлежит им - или государству, и размещая веб-сайт, на котором указано, что этот веб-сайт запрещен за незаконную деятельность.
  • Провайдер DNS может возвращать записи A для несуществующих доменных имен в рекламных целях (комментарий Торина Кэри).

Причина для запуска собственных резолверов:

  • Если ваша компания подключена к двум различным интернет-провайдерам, возможно, будет невозможно использовать DNS-серверы от ISP1, когда трафик покидает вашу сеть через ISP2. В этом случае вы должны либо использовать общедоступные DNS-серверы (например, 8.8.8.8), либо запустить свои собственные преобразователи.
  • Если задержка от интернет-провайдера или общедоступного DNS-сервера слишком велика, вам следует запустить свои собственные преобразователи.

Если оба варианта (собственные преобразователи или общедоступные) являются допустимыми для вашей компании, вы можете выбрать, какой из них нужен, в зависимости от личных или архитектурных предпочтений. Конечно, запуск собственных преобразователей означает большее количество систем для управления, вам необходимо иметь в вашей команде системных администраторов со знанием DNS и т. Д.