Como posso tornar meu DNS resiliente?

2

Sou um administrador de sistema e sou responsável por nossos servidores DNS externos. Estamos tentando tornar nosso DNS mais resiliente.

Nós temos nossos próprios servidores DNS (Bind). Temos um em cada um dos nossos dois ISPs.

Seus IP's são IPs públicos na internet, e um é configurado como mestre, como um como escravo (tudo isso está funcionando).

A pergunta que tenho ... quando um dos nossos ISPs decai, tendemos a perder completamente o DNS. Pelo que podemos dizer, isso ocorre porque nossos servidores DNS de TLD estão emitindo os dois IPs dos servidores de nomes mesmo que estejam inativos.

Como podemos contornar isso?

    
por Samuurai 02.11.2010 / 17:10

3 respostas

1

Seu domínio pai sempre manterá a distribuição de todos os seus endereços de servidor de nomes, por design.

A verdadeira questão é por que você aparentemente está perdendo DNS quando um dos ISPs fica inativo. Isso não deveria acontecer. Embora você deva esperar alguns atrasos na resolução de nomes de domínio quando isso acontece, não deve parar de funcionar completamente.

Você pode fornecer mais informações? O que você realmente quer dizer com "perder completamente o DNS"?

    
por 02.11.2010 / 17:22
1

Você tem uma configuração bastante razoável que deve ser resiliante, pelo menos, reunindo a partir de sua descrição. Você precisa coletar mais informações (e / ou nos fornecer o domínio).

Você perde "dns" imediatamente após o seu isp cair? Você normalmente vê consultas chegando em ambos os servidores de nomes?

É apenas um palpite, mas é apenas um dos dois isp's críticos? Pode ser registros de cola incompletos / defeituosos.

    
por 02.11.2010 / 17:30
0

Eu abordaria isso de uma maneira diferente. Por que você está indo para o incômodo de executar seus próprios servidores DNS externos quando você pode entregar uma empresa de DNS $ 50 ou mais por ano e apenas ter um DNS à prova de bala?

Pode haver boas razões para não me interpretar mal, mas parece ser uma daquelas que para muitas pessoas = gastam muito tempo e esforço, ou gastam $ 50 e tudo vai embora.

    
por 02.11.2010 / 18:21