DNS encaminhamento ou dicas de raiz

2

O autor de Práticas recomendadas para o encaminhamento de DNS [petri.com] recomenda o uso de ISPs Servidores DNS como encaminhadores, em vez de fazer as pesquisas recursivas, a principal razão é o desempenho. Isso faz sentido, já que você está apenas fazendo uma consulta, obtendo a resposta provavelmente de imediato, dado um cache grande o suficiente no ISP e um site popular o suficiente.

Uma desvantagem de usar os servidores DNS do seu ISP pode ser sua estabilidade. Costumava ser o caso que os ISPs frequentemente tinham servidores DNS não muito estáveis. No entanto, isso pode ser resolvido simplesmente encaminhando para nomes de servidores como 1.1.1.1, 8.8.8.8 ou 9.9.9.9.

Quais são os benefícios de fazer as pesquisas você mesmo?

Editar: o uso de servidores de nome público, como o Quad9, também adiciona segurança, pois filtra domínios maliciosos conhecidos.

    
por Tom 18.08.2018 / 15:23

2 respostas

1

Para responder minha própria pergunta ...

John tem razão ao afirmar que "se um serviço de DNS atender às suas necessidades, certamente encaminhará a ele". Algumas razões pelas quais pode não atender às suas necessidades:

  • O provedor de DNS pode bloquear certos sites (por exemplo, sites de torrent), retornando um endereço IP que eles - ou o governo - possui, hospedando um site informando que o site é proibido por atividades ilegais.
  • O provedor de DNS pode retornar registros de nomes de domínio inexistentes para fins de publicidade (comentário de Torin Carey).

Um motivo para executar seus próprios resolvedores:

  • Se sua empresa for de hospedagem dupla para dois ISPs diferentes, talvez não seja possível usar os servidores DNS do ISP1 quando o tráfego deixar sua rede via ISP2. Nesse caso, você deve usar servidores DNS públicos (por exemplo, 8.8.8.8) ou executar seus próprios resolvedores.
  • Se a latência do ISP ou de um servidor DNS público for muito alta, você deverá executar seus próprios resolvedores.

Se ambas as opções (resolvedores próprios ou públicos) forem opções válidas para sua empresa, você poderá escolher o que deseja, dependendo das preferências pessoais ou arquitetônicas. Naturalmente, executar seus próprios resolvedores significa mais sistemas para gerenciar, você precisa ter administradores de sistema com conhecimento de DNS em sua equipe, etc.

    
por 11.09.2018 / 13:42
3

Os benefícios para se resolver incluem não depender ou confiar em terceiros para isso. Isso inclui ISPs que podem mudar e DNS público que coleta seus dados ou impõe sua ideia de filtragem.

Se um serviço de DNS atender às suas necessidades, certamente o encaminhará para ele.

    
por 18.08.2018 / 22:31