Назад | Перейти на главную страницу

Почему я должен отдавать DNS на аутсорсинг

Зачем кому-то передавать DNS на аутсорсинг? Я слышал об этом в подкасте stackoverflow, и мне немного любопытно узнать, почему?

Размещение всех DNS-серверов ваших доменов в одном месте и одно и то же подключение к Интернету не является хорошей практикой, так как неисправная линия / сбой питания (и т. Д.) Сделает ваши домены неразрешимыми.

Хорошим примером сервисов, которые плохо себя ведут, когда разрешение невозможно, является smtp. Почтовые серверы довольно быстро откажутся от работы и вернут ошибку пользователям, которые пытаются отправить вам почту, жалуясь, что домен не существует. Это снова запутает каждого пользователя Joe / Jane, который позвонит в вашу компанию и пожалуется.

Я сам размещаю свой основной DNS с несколькими подчиненными DNS-серверами, размещенными в разных местах и ​​у разных поставщиков. Это гарантирует, что мои домены всегда будут разрешаться, и что я полностью контролирую зоны в любое время - и могу вносить быстрые изменения без необходимости входа в CP, размещенный где-то, - или, что еще хуже: дождитесь, пока техник создаст / изменить записи для меня.

1) У вас на одну вещь меньше, чем нужно управлять и о чем беспокоиться

2) Это особенно. полезно в более сложных сценариях, например, когда у вас есть серверы в нескольких географических точках. Многие службы DNS предоставляют вам географический DNS, т.е. DNS-сервер находит ближайший к пользователю сервер и возвращает его IP.

Это зависит от вашей сети. Active Directory в значительной степени требует вы можете разместить свой собственный внутренний DNS, но вы можете настроить его достаточно устойчивым.

Преимущества:

  1. Загрузить. У большинства аутсорсинговых компаний есть много лишних.
  2. Надежность. Большинство из них географически разнообразны, и, надеюсь, серверное программное обеспечение и программное обеспечение ОС разнообразны для решения проблем с программным обеспечением.
  3. Простота. Вам нужно управлять только данными, а не серверами. (но см. ниже.)
  4. Согласно соглашению, числа 4 не существует.
  5. Указывая пальцем, когда что-то идет не так. :)

Не удается:

  1. Большинство хостинговых компаний не спешат вносить изменения в протоколы, а DNS все еще меняется. Например, DNSSEC. Убедитесь, что ваши хостинговые компании поддерживают его сейчас.
  2. Большинство из них стоит денег, а некоторые - реальных денег. В целом это неплохо, поскольку отключение основной службы обходится дороже. Проблема в том, что они это тоже знают.
  3. Большинство хостинговых компаний затрудняют использование нескольких из них. То есть, чем больше вы привязаны к одному из них (скажем, используете его веб-интерфейс для редактирования содержимого), тем сложнее заставить другую конкурирующую компанию также обслуживать ваши данные.

Что я делаю:

  1. У меня есть собственный «мастер стелса» - на самом деле никто не спрашивает его напрямую.
  2. SNS размещает мои зоны в своей сети.

Отказ от ответственности: я работаю в isc, поэтому для меня это довольно дешево. :)

Чтобы вам было проще переключить хостинг.

Хостинговые компании и хостинговые продукты очень быстро устаревают.

Например, вы можете захотеть перейти с общего хостинга на облачный. А затем выясните, что хостинг может иметь серьезные ограничения ввода-вывода. Итак, вы решаете пойти с выделенным или вернуться к общему.

Это поле наполнено большим количеством ажиотажа и продуктов, которые очень быстро устаревают.

Так что да, имеет смысл передать ваш DNS на аутсорсинг, чтобы вам было больше потерь при миграции между хостинговыми компаниями.

Только в прошлом году мы мигрировали через 3 разных хостинговых компании, и каждый раз приходилось переносить наши записи DNS вручную. Это была такая боль.

Теперь мы ищем поставщика DNS-услуг. Но еще не нашли нужную услугу, так как большинство доступных на данный момент вариантов слишком дороги и взимаются за домен. Они должны взимать плату только за запросы.