我应该使用哪些TLD作为冗余的NSlogging? (需要DNSSEC支持)

一般来说,在名称服务器上使用多个顶级域名(TLD)是一个好主意吗?

我应该如何select哪个顶级域名作为我的NS名称的根服务器?

更多信息

我将800个DNS区域切换到外包的DNS提供商。 我原本计划将区域名称设置为nsX.company.com,但认为最好有多个TLD,如.net.org.info

由于我计划在company.com上支持DNSSec,我认为所有的第一层名称服务器也必须支持它。

这个问题的部分灵感来自我们的提供商UltraDNS。 在我们域名的configuration屏幕中,他们主动validation并提醒我们,如果我们的域名服务器不是:

  • pdns1.ultradns.net
  • pdns2.ultradns.net
  • pdns3.ultradns.org
  • pdns4.ultradns.org
  • pdns5.ultradna.info
  • pdns6.ultradns.co.uk

如果您担心整个gTLD消失造成的中断,我不会担心。 风险是非常低的,并不合理的额外努力。

如果您担心parsing器需要遵循多个二级域名的引用(查找ns1.example.netns2.example.org的IP地址,并且ns3.example.info需要先查找名称为example.netexample.orgexample.info ,这意味着3个查询,而不是1),不。 我认为您会在这里测量完全为零的差异,而且大多数parsing器都会很快地caching这些信息,而且粘合剂logging几乎总是会被gTLD服务器当作额外的logging来发布,所以parsing者通常不需要做这些查询。

唯一可能潜在的问题就是保护自己免于导致域名example.com消失的错误。 这可能是任何东西,从遗忘付费到更新该域的区域文件中的语法错误,不被注意的域。 即使这样,事情可能会“大部分”仍然工作,由于胶水logging。 但为了防止这种情况,在多个不同的域中使用名称服务器并不是不合理的。 但是,他们不需要在不同的顶级域名下,真的。 我的build议是:在一些选定的gTLD中find一个支持DNSSEC的优秀注册商,对其进行非常好的testing,并坚持下去!