DNS服务器自托pipe或外包

我想也许我在这里错过了一些东西,也许有人可以启发我。

我一直在阅读,托pipe自己的DNS是坏消息,你应该与一个可靠的提供商与地理冗余,多个ISP连接,等等等等等等。 我们现在托pipe我们自己的DNS,并正在升级所有的东西,所以如果有一个令人信服的理由,我们可能会切换到托pipeDNS(即DynDNS)。

我有点困惑,为什么它很重要。 如果我的example.com连接断开/掉电/没有冗余,那么如果我的example.com的DNSparsing仍在工作,有什么关系?

如果我有example.comnetworking应用程序的冗余连接,电池备用电源和发电机,那么我可以将DNS放在相同的冗余基础结构上,并且与example.com应用程序一样可靠。

是否有任何理由让DNS比它所服务的域上的应用程序可靠?

你的DNS应该是可靠的一个原因是电子邮件。 假设您还在托pipe自己的电子邮件服务器,请考虑您的系统因任何原因脱机时会发生什么情况。

自托pipe :任何试图传递邮件的系统都会看到您的域名没有DNS,并且在大多数情况下(取决于每个系统的configuration)将作为永久性错误放弃。

在更可靠的系统上进行外部托pipe :发件人将检测到您的系统已closures,将其视为临时故障,并将通过正常的重试例程。

DNS可靠性是必须的。 自己托pipe的DNS没有任何问题,但是您应该始终将其与一些大的提供商进行镜像。 我使用XName.org,Afraid.org和puck.nether.net作为我的域名的奴隶。 而且我向Xname捐了一些钱,以便我可以使用品牌名称,如ns2.mydomain.com等。

另外区域到期时间应该足够大(我的一周,这是根据RFC的最大值,我相信),以便万一你的服务器崩溃或者你的ISP有一些大的麻烦,这将需要更多的时间,然后DNS仍然存在。

让邮件服务器独立于您的基础设施总是更好的,因为它是至关重要的,除非你是95%+肯定不会有停机时间。 大多数邮件服务器在有效的DNS失败后都会尝试2天。

出于同样的原因,我使用Google Apps 🙂

这取决于你想发送的错误,以及人们将如何解释这个错误:

因为您的DNSclosures,所以“没有这样的机器”的邮件服务器可能不会再打扰以后重新投递,而如果它能够将其parsing为无法访问的IP,则可以将其排队以供稍后重试。 此外,理想情况下,您有一个非现场备份MX,将排队所有的邮件,让您的主要邮件服务器将得到它,一旦你回到networking上。

在networking上,除非您使用某种内容分发networking来反向代理网站内容,否则这可能并不重要,在这种情况下,即使您的网站已closures,某些内容也会被caching,因此无法显示,但我没有DNS指向CDN,它将无法访问。

“是否有任何理由让DNS比它所服务的域上的应用程序更可靠?

正如Nilesh所提到的那样,使用Google Apps for Domain等电子邮件服务和自我pipe理服务的服务组合的域名设置是使用第三方DNS提供商的一个很好的理由。

在过去的一年中,我一直在使用DNS Made Easy来pipe理域名,并且DNS Made Easy在过去的8年中拥有100%的正常运行时间logging,解决scheme起价不到3美元/月,它提供了超值的性价比,甚至比Amazon,Google和Rackspace的networking基础设施更可靠!

由于您正准备进行下一阶段的基础架构设置,因此请考虑DNS Made EasyDynDNS等服务支持可通过脚本更新的dynamicDNSlogging。 因此,例如,您可能在云服务上安装了备份Web和数据库设置。 如果您需要将stream量从常规服务器基础设施redirect到备用站点(例如由于停机或DDoS),外部监控系统可以运行脚本并自动调整DNS A-Record以反映IP地址。

在2010年8月份的Linux杂志(英国)中,您会发现一篇关于这种设置的有用文章,我认为这篇文章在美国被称为Linux Pro Magazine

您还可以在此Amazon Web Services论坛讨论中find一些build议: http : //developer.amazonwebservices.com/connect/message.jspa?messageID=72903

DNS也是针对拒绝服务攻击的常见服务,其他服务提供商有时可以更好地处理这些攻击。

我更喜欢在大多数情况下运行我的DNS,但是,除了DNS之外,使用外部DNS提供程序可能也有好处,如果不仅仅是为了冗余。

通过运行隐身DNS,您可以直接维护自己的区域,而不必在Internet上留下足迹。 您的外部提供商会从您的DNS运行,但只有他们能够通过防火墙访问您的DNS,这是我经常使用的configuration。