Er det muligt at bruge blandede DNS-servere?

Is it possible to use mixed DNS servers?

Med udviklingen af internettet forekommer forskellige hændelser med netværksusikkerhed oftere og hyppigere. DNS-angreb er en af de mest almindelige typer. For at forhindre, at DNS bliver angrebet og påvirker opløsningsposterne, er folk generelt vant til at opsætte flere DNS'er og koordineret bruge dem til at styrke garantien for DNS-sikkerhed.

Kan computer DNS-servere blande forskellige DNS-servere?

Computerens DNS-server er en rekursiv resolver, som typisk leveres af den lokale internetudbyder. Du kan blande brug af DNS-servere fra forskellige udbydere, men folk er vant til ikke at blande dem.

Computerens DNS hentes normalt automatisk som standard. Hvis du ønsker at foretage konfiguration, foretrækkes det at indstille både den primære og sekundære DNS til ISP's DNS-server, fordi vi er tættest på ISP's DNS-server, og ved at bruge DNS fra netværksudbyderen kan sikre glatheden af vores netværk til største omfang.

Ønsker du at blande forskellige DNS-servere, er det også muligt. Brug f.eks. internetudbyderens DNS som den primære DNS-server, og brug 114 DNS som den sekundære DNS-server, men din netværkshastighed kan være en smule langsommere. Men med udviklingen af teknologi kan nogle store offentlige DNS-tjenesteudbydere på nuværende tidspunkt bruge anycast-teknologi til at gøre netværkstjenester upåvirket af afstand.

Kan DNS-servere med domænenavne blande forskellige DNS-servere?

Domænenavnet DNS-serveren nævnt her refererer til den autoritative DNS-server. Vi anbefaler ikke at blande DNS fra forskellige udbydere under samme domænenavn.

Generelt fungerer DNS-servere som standard til kun at bruge sekundære/tertiære DNS-servere i rækkefølge, når den primære DNS-server timeout eller peger på en ikke-routerbar IP-adresse. Hvis du blander DNS fra forskellige udbydere, skal hver server udføre dataopløsning, og de fleste routere og systemer vil tilfældigt vælge, hvilken DNS-server der skal modtage pakke, hvilket vil forårsage forvirring i serversystemets cacheregler og føre til problemer med filtrering og rapportering.

Hvis du ønsker at bruge flere DNS-servere, skal du have lov til at redigere hver DNS-serverpost for at holde dem konsistente. Men ifølge RFC2182 anbefales det ikke at bruge mere end syv DNS-servere til et domænenavn, fordi det kan give en stor udfordring for håndteringen af DNS-poster.

📚 Kommentar

Sprog