CloudFlare oferece CNAMEs raiz do DNS. Qualquer resolução que as pessoas precisem saber?

3

Não estou familiarizado com o funcionamento interno do DNS, preferindo apenas adicionar meus registros CNAMEs e A, conforme apropriado, e deixar os bastidores para outros serviços. Eu hospedo alguns sites no Amazon S3, o que claramente não permite que você tenha um registro A com um IP específico, pois é um serviço de nuvem. Consequentemente, tenho que usar redirecionamentos 301 para o domínio naked (foobar.org) para www.foobar.org, impondo o uso de um serviço de terceiros ou um servidor para fazer os redirecionamentos.

Notei que a Cloudflare começou a oferecer um serviço que permite você essencialmente para quebrar as convenções de DNS e definir um CNAME para o seu domínio raiz - resolvendo o domínio nu no problema do S3. No entanto, não sei quais são os problemas com isso. Isso causará problemas nos registros MX, nos visitantes da Web e em outros? Quais poderiam ser os efeitos colaterais indesejados?

    
por jvc26 29.05.2012 / 20:38

2 respostas

3

Não é realmente um CNAME , é? É uma configuração de onde eles devem extrair seu site de quando recebem solicitações.

O serviço da CloudFlare direciona o tráfego para seus próprios servidores como um proxy de armazenamento em cache. O exemplo deles tem um CNAME indo para um endereço do Amazon EC2, mas esse não é o servidor para o qual eles apontam quando o cliente o consulta; em vez disso, eles retornarão o endereço de seu próprio host proxy em resposta à sua consulta.

Se eles realmente configurassem um registro CNAME em seu domínio raiz, ele realmente quebraria seus registros MX e SOA - mas suspeito que não foi assim que eles foram implementados.

    
por 29.05.2012 / 20:56
1

Qualquer servidor DNS que permita tal configuração é defeituoso por definição. Eu não confiaria nesses servidores DNS para qualquer serviço de missão crítica.

Por outro lado, isso pode funcionar se a Cloudflare for proprietária de todos os servidores de um determinado TLD (.biz, .com, etc) e, depois, não permitir nenhum outro registro em somehost.com , como MX, TXT, SOA etc. Isso é improvável e causaria outros problemas no futuro ...

    
por 29.05.2012 / 20:49