Você pode ter registros NS apontando para diferentes fornecedores?

10

Digamos que você se registre em um provedor e receba os seguintes registros NS:

Name Server: NS18.EXAMPLE.COM
Name Server: NS8.EXAMPLE.COM

Você poderia adicioná-los para aumentar a resiliência sem ter consequências negativas?

Name Server: ns4.google.com
Name Server: ns2.google.com
Name Server: ns3.google.com
Name Server: ns1.google.com
Ulukai
fonte

Respostas:

17

Você pode adicionar tantos servidores DNS quanto registros NS para um domínio, mas eles precisam atender a duas condições:

  • Eles devem hospedar uma cópia autorizada da zona DNS
  • Eles devem ser mantidos em sincronia

Portanto, não, você não pode adicionar nenhum servidor DNS aleatório ao redor do mundo (como os do Google), porque eles não teriam autoridade para essa zona e, portanto, não poderiam atuar como servidores DNS para ela (a menos que o Google realmente seja seu DNS fornecedor, o que não parece ser o caso).

Mas você pode adicionar quantos servidores DNS desejar, desde que eles realmente sejam servidores DNS autoritativos adequadamente configurados para essa zona; eles podem residir em qualquer lugar que você desejar: na sua rede, em uma VM na nuvem, em um serviço hospedado ... apenas mantenha-os sincronizados, usando uma configuração de zona primária-secundária padrão ou um sistema de replicação (como o Active- O DNS integrado ao diretório faz).

Massimo
fonte
2
Eu vi algumas coisas muito estranhas resultantes de quando as pessoas ignoram os requisitos de autoridade, como um site .gov incluindo o OpenDNS como seu backup nº 3. Bons tempos. Também é importante manter em mente as recomendações do BCP 16 ao planejar onde seus servidores DNS estão localizados, ou coisas ruins acontecerão .
Andrew B
4

A menos que os servidores de nomes forneçam respostas autorizadas para consultas, não há maior resiliência. Verifique se todos os servidores DNS associados hospedam uma cópia da zona por conta própria.

Daniel Nachtrub
fonte
noip.com/blog/2011/04/08/… Este artigo leva a crer que adicionar mais registros NS aumenta a resiliência, mas o exemplo mostrado mostra apenas entradas DN que pertencem à mesma empresa. Eu não sei como fazer google acolhimento uma cópia da zona como você mencionou
Ulukai
é claro que a mesma empresa pode hospedar a zona. pode até ser o mesmo metal. é mais sensato usar serviços diferentes em hardware diferente e melhor em locais diferentes para obter alta disponibilidade.
Daniel Nachtrub #