Como criamos DNS com failover para serviços da web?

2

Estou tentando configurar um sistema DNS completamente livre de falhas. Nossa infra-estrutura de serviço de aplicativo da web é sólida com vários servidores de failover, mas o DNS é um ponto fraco para nós. No momento, informamos ao nosso registrador de domínios para usar nossos servidores de nome dos provedores de hospedagem. A partir daí, eu utilizo um servidor DNS virtual para encaminhar para o servidor web relevante / balanceador de carga.

No entanto, meu problema é que, se os servidores de domínio dos registradores de domínio diminuíssem, certamente perderíamos nosso site também? Estou correto nesta suposição? Se sim, como faríamos isso à prova de falhas? Eu pesquisei o uso de provedores de DNS gerenciados que fornecem vários servidores DNS com failover, mas mesmo se usarmos isso, isso ainda não tornará o registrador de nomes de domínio o ponto fraco da cadeia?

Obrigado por qualquer ajuda.

    
por user35204 17.02.2010 / 20:05

6 respostas

1

Eu sou muito do tipo "faça você mesmo" quando se trata de quase toda a tecnologia, incluindo hospedagem. Mas eu não hospedo meu próprio DNS porque é tão importante e os provedores comerciais são extremamente baratos.

Todas as minhas zonas estão hospedadas no ZoneEdit . Cada uma das minhas zonas tem pelo menos dois servidores DNS baseados nos EUA (o mínimo necessário), mas algumas das minhas zonas mais importantes também têm um terceiro servidor localizado em uma rede separada na Alemanha. Eu poderia adicionar servidores adicionais se achasse necessário. Custo total para isso? Cerca de US $ 20 / ano / zona.

Edit: A preocupação com a queda dos servidores de um registrador é compreensível, mas injustificada. A natureza hierárquica do DNS significa que o seu site continuará a funcionar mesmo se ficarem offline. Os servidores raiz estão no topo da hierarquia e são a única parte do DNS que deve permanecer operacional para que tudo funcione.

    
por 17.02.2010 / 20:29
0

O Domínio de Nível Superior (TLD, por exemplo, o .com .org.net .edu .mail e a maioria dos códigos de país) Os servidores DNS são numerosos e geograficamente separados, então você provavelmente não precisa se preocupar com isso. Em um caso, não há muito que você possa fazer em relação a esses, porque eles estão além de seu controle.

Eu me preocupo mais com sua própria infraestrutura de DNS, pois é aí que a maioria dos problemas de DNS ocorre. Você deve ter vários servidores DNS para o seu domínio, de preferência em países separados, além do país de onde você espera que a maior parte do tráfego venha.

Se você quiser usar um provedor de DNS hospedado, eu escolheria um casal, pois isso ofereceria alguma proteção contra problemas não técnicos (por exemplo, ele faliria e o sherriff deixaria todos os servidores sem aviso prévio).

Pessoalmente, eu preferiria fornecer meu próprio servidor mestre e ter todos os hosts de terceiros escravos deles, dessa forma você não fica aleijado por quaisquer ferramentas (por exemplo, admn web gui) que eles te dão para gerenciar seu domínio, mas você obtém os outros benefícios de um domínio hospedado.

    
por 17.02.2010 / 20:37
0

Provavelmente não. As tarefas do registrador e do servidor DNS não estão relacionadas. Muitas vezes, eles são executados pela mesma organização, mas isso não é de forma alguma um requisito.

O registrador é necessário ao registrar um domínio ou alterar os servidores DNS registrados para ele. Esses servidores DNS podem ser executados por qualquer terceiro.

Seu domínio ficará completamente inacessível quando todos os servidores DNS configurados para o seu domínio estiverem inativos. Se você tiver certeza de ter servidores DNS suficientes, que também são confiáveis o suficiente, você deve ser bastante seguro para o DNS. Você pode obter serviço de DNS (secundário) de muitos fornecedores diferentes. Certifique-se sempre de que seus servidores DNS diferentes estejam hospedados em locais diferentes, com provedores diferentes.

Um ponto fraco teórico é o servidor DNS do TLD - mas interrupções nesses são extremamente raras.

Então, basicamente, existem duas funções diferentes: os servidores DNS, que podem estar em qualquer lugar, e são continuamente vitais; e o registrador, cujas interrupções não afetam sua acessibilidade.

    
por 17.02.2010 / 20:28
0

Acordado - o registrador não é um link fraco, tudo que você precisa é o DNS. E da mesma forma que o jamieb, embora nós mesmos façamos tudo a respeito de tudo, nós terceirizamos o DNS - é tão barato e fácil (e seguro, e alto desempenho) quando você faz o farm out. Nós usamos dnsmadeeasy.com.

    
por 17.02.2010 / 23:52
0

Estou com o jamieb com este. Embora eu tenha acesso a dezenas de servidores em quatro data centers diferentes nos EUA. Eu terceirizo nosso DNS para DNS Made Easy . www.dnsmadeeasy.com

Eu gosto de ter nosso DNS completamente isolado de nossas próprias operações. Se tivermos uma falha crítica em nossas redes, ainda podemos acessar nosso DNS para fazer alterações.

Existe também o UltraDNS, que é um fornecedor premium neste espaço.

Mas para meus $ 60 / ano. O DNS Made Easy me serviu por anos sem tempo de inatividade.

Em termos do registrador, verifique se você está em um registrador de nível superior e não em alguma operação de revendedor. Godaddy, Netsol, OpenSRS, Enom, etc. Vi problemas em alguns sites em que os revendedores não enviam os dados para a empresa controladora. Como resultado, os servidores raiz não recebem suas atualizações rapidamente. Se os servidores raiz ficarem inativos, todos nós teremos mais problemas do que o DNS para se preocupar.

    
por 18.02.2010 / 04:47
0

Eu uso o serviço dyndns.org "Secondary DNS" porque eu gosto de hospedar meu próprio servidor mestre, mas tenho a resiliência de 4 escravos (todos geograficamente diversificados) por apenas US $ 40 / ano / zona. Eu tenho controle completo das zonas, e o mundo sempre pode acessar pelo menos um dos 5 NS listados para minhas zonas.

Se eu quisesse usar a rota "DNS personalizado", eles hospedariam tudo. É $ 30 / year / zone com um limite de 90 registros por zona e 2.6M consultas / mês.

    
por 18.02.2010 / 04:57