Posso executar o serviço da Web e o serviço DNS no mesmo servidor?

1

Sou bastante novo sobre o Linux. Gostaria de saber se poderia executar o DNS e o Web Server no mesmo servidor?

A razão é que tenho um servidor que eles querem que eu configure como DNS & Servidor RevDNS com a seguinte especificação;

HP Proliant DL120 Gen9 
E5-2603v3 1.6GHz 6 15MB 
16 GB Ram PC4-2133P-R Kit
1 TB SATA 7.2k RPM
1 Gbps HPE Embedded Dual Port 361i Adapter

This server has 1 Gbps Download, 2 Gbps Upload fiber connection.

Eu não quero desperdiçar este servidor apenas para DNS & RevDNS. Devo convencê-los a alugar 2 VPS em locais diferentes para usá-los como servidor DNS?

Agradecemos antecipadamente por suas sugestões e respostas.

    
por Lunatic Fnatic 08.02.2016 / 14:39

3 respostas

4

É possível, mas não recomendado, se você tiver mais do que apenas o servidor web contando com o DNS planejado, ou seja, o email da empresa, o FTP etc., também usando esse DNS.

Apenas do ponto de vista da segurança, seu servidor da Web fornecerá uma superfície de ataque muito grande e você não deseja que seu DNS seja comprometido. Use um provedor DNS on-line que seja abundante e barato.

    
por 08.02.2016 / 15:59
2

É possível (o DNS não requer muito hardware). Era uma prática comum, mas não é recomendada. A desvantagem de ter DNS, Web, etc. Na mesma caixa é que quando ele desce, tudo cai.

Existem vários servidores DNS sólidos que têm uma ótima infraestrutura Rackspace e Namecheap para mencionar alguns.

Na minha experiência, o maior problema é que, se o seu DNS cair, o mesmo acontece com o seu e-mail, site, etc. Portanto, ter esses três separados é sempre uma boa ideia. Ninguém hospeda seus próprios e-mails hoje em dia, o que será o mesmo para o DNS em breve.

Outra opção seguindo as práticas recomendadas é hospedar seu próprio DNS, mas ter um provedor externo como DNS secundário.

    
por 08.02.2016 / 17:43
1

A execução de um servidor da Web e de um servidor de nomes na mesma máquina é possível e comum. Se você puder fazê-lo na sua máquina, depende das coisas em sua configuração que só podemos adivinhar. Mas se nós achamos que você tem uma conexão real e não filtrada com endereços IP reais (ao invés de CG-NAT ou algo assim), então sim, você pode.

    
por 08.02.2016 / 15:43