Se eu entendi corretamente, você executa servidores DNS independentes separados, e cada conjunto (eu realmente espero que você tenha mais de uma instância por sub-rede ou local de rede) de servidores contém informações não coordenadas diferentes. Isso é insustentável. Na verdade, herdei algo assim há alguns anos e foi nossa maior fonte de aborrecimentos, bugs e interrupções até termos arrancado e construído uma configuração de DNS completamente nova.
Em vez de manter vários mestres responsáveis por suas próprias zonas, crie um único mestre mantendo todas as zonas, com várias visualizações. Configure escravos em todos os lugares que eles fizerem sentido (outro no mesmo local, mais em outros locais físicos, coloque-os fisicamente e logicamente perto de onde seus usuários estão). Replicar todas as vistas para todos os escravos, ou apenas algumas visões, se você souber que alguns de seus escravos não atenderão a solicitações de certas redes. Quando isso estiver no lugar, todos os seus servidores terão exatamente os mesmos dados. Você só precisa garantir que suas visualizações estejam definidas corretamente e que todos os clientes obtenham exatamente os resultados de que precisam, independentemente do servidor usado.
Algumas dicas sobre a implementação:
-
Use $ INCLUDE em seus arquivos de zona para que os arquivos de visualização individuais tenham apenas as entradas diferentes entre diferentes exibições (por exemplo, seu ext.example.com provavelmente resolverá o mesmo IP independentemente da exibição, por isso, ele vai para o arquivo de inclusão comum, enquanto example.com será específico para cada arquivo de visualização).
-
Para replicação, você pode fornecer a cada servidor DNS vários endereços IP - um por exibição. Isso é feito, porque as visualizações usam o endereço IP do cliente para determinar o que atender - e isso também inclui solicitações XFER provenientes de escravos. Então, você tem que 1) para cada escravo, adicionar um e apenas um dos seus endereços IP em cada visão; 2) nos escravos, use diretiva transfer-source em named.conf para que os XFERs se originem no IP correto. Aqui está a mesma idéia explicada em mais detalhes: link
Além disso, veja se você pode obter ajuda de seus administradores de rede. Em algumas situações, a reconfiguração do DNS pode tornar as visões separadas desnecessárias.