Posso usar servidores DNS mistos (por exemplo, Google como primário e Quad9 como alternativo)?
772
Eu costumava usar os servidores DNS do Google, ou seja , 8.8.8.8e 8.8.4.4, mas não conseguia acessar alguns sites. Então decidi usar Quad9 DNS como meu servidor DNS alternativo:
Agora esses sites estão acessíveis, mas eu me pergunto se não há problema em usar servidores DNS mistos.
Você não está usando servidores DNS "mistos". Você especificou um servidor DNS preferencial e um servidor DNS secundário de failback alternativo a ser usado se o primário não responder.
Não há conexão entre os dois. Na verdade, é aconselhável usar um servidor DNS alternativo diferente, caso os servidores DNS do preferido estejam inacessíveis por algum motivo.
Se o servidor primário retornar uma resposta vazia (nenhum endereço IP corresponde a um nome de domínio), o servidor alternativo não será consultado .
Na maioria das plataformas, o servidor alternativo é usado quando o primário não responde ( não apenas falha na resolução). Isso porque esse sistema assume que ambos (todos) os servidores DNS configurados retornam respostas confiáveis. O objetivo de configurar mais de um é a confiabilidade quando um não responde.
Os sites que não foram resolvidos originalmente ainda não serão resolvidos enquanto o servidor principal estiver funcionando.
Você pode considerar usar seu servidor DNS preferido como primário e o outro como secundário.
Notas adicionais do Linux-y:
O IIRC Pihole tratará todos os servidores DNS para os quais está encaminhando como iguais e os usará round-robin.
Em distribuições que usam systemd-resolve quando um servidor DNS falha e um alternativo é usado, o resolvedor continuará usando o servidor alternativo até que esse também falhe. Isso é diferente do comportamento do dnsmasq, que sempre tentaria novamente o primário primeiro.
Você pode ver os dois endereços como totalmente separados. O DNS é apenas uma grande "lista telefônica" de endereços IP. Não importa de onde e de qual provedor seu sistema os obtém, desde que essa pesquisa esteja sempre disponível. É por isso que permite especificar 2 endereços. O primeiro é sempre procurado primeiro e se essa "lista telefônica DNS" não for encontrada (por exemplo, porque está inativa), ele usa o segundo que você especificou para garantir que você obtenha seus preciosos endereços IP.
Você pode ir, por exemplo, 1.1.1.1 (Cloudflare) e 8.8.8.8 (Google). Mas sempre tenha em mente que o primeiro, nesse caso Cloudflare, é o preferido e será pesquisado primeiro. Se isso for bem-sucedido, o segundo será completamente ignorado. Isso é importante se você estiver usando serviços especiais baseados em DNS, por exemplo, um Pi Hole etc.
Os provedores de DNS geralmente especificam 2 endereços DNS. Isso é por razões de redundância. Eles dizem que quando um de nossos servidores DNS está inativo, basta usar o outro. É por isso que o Google tem 8.8.8.8 e 8.8.4.4 e Cloudflare tem 1.1.1.1 e 1.0.0.1
Você pode usar o primário e o backup de uma empresa, se estiver procurando por isso, ou pode usar um DNS de empresas diferentes para o backup.
Você quase sempre pode usar vários operadores de resolução. Se é uma boa ideia depende de suas necessidades e prioridades.
Você obtém uma combinação dos recursos oferecidos por ambos os provedores. Notavelmente, 9.9.9.9 bloqueia domínios maliciosos e 8.8.8.8 não. Se você usar os dois, às vezes os domínios maliciosos serão resolvidos e às vezes não!
8.8.8.8 também suporta EDNS Client Subnet , que pode melhorar o desempenho da CDN, enquanto reduz a privacidade e o desempenho do DNS. 9.9.9.9 não, embora o resolvedor alternativo 9.9.9.11 do Quad9 sim.
Alguns serviços DNS fornecem registro detalhado. Por outro lado, alguns prometem privacidade. A maioria das pessoas provavelmente não vai querer combinar os dois.
DNSSEC pode ser uma diferença importante. Se um resolvedor for validado e outro não, você poderá resolver domínios falsos (às vezes lentamente). (Todos os resolvedores mencionados aqui são validados e não sei se isso é importante para você.)
Se você se importa com determinados recursos, considere as vantagens e desvantagens e escolha quais resolvedores usar com cuidado. Se você não fizer isso, você pode ir selvagem.
Você não está usando servidores DNS "mistos". Você especificou um servidor DNS preferencial e um servidor DNS secundário de failback alternativo a ser usado se o primário não responder.
Não há conexão entre os dois. Na verdade, é aconselhável usar um servidor DNS alternativo diferente, caso os servidores DNS do preferido estejam inacessíveis por algum motivo.
Não vai fazer o que você pensa que faz.
Se o servidor primário retornar uma resposta vazia (nenhum endereço IP corresponde a um nome de domínio), o servidor alternativo não será consultado .
Na maioria das plataformas, o servidor alternativo é usado quando o primário não responde ( não apenas falha na resolução). Isso porque esse sistema assume que ambos (todos) os servidores DNS configurados retornam respostas confiáveis. O objetivo de configurar mais de um é a confiabilidade quando um não responde.
Os sites que não foram resolvidos originalmente ainda não serão resolvidos enquanto o servidor principal estiver funcionando.
Você pode considerar usar seu servidor DNS preferido como primário e o outro como secundário.
Notas adicionais do Linux-y:
Você pode ver os dois endereços como totalmente separados. O DNS é apenas uma grande "lista telefônica" de endereços IP. Não importa de onde e de qual provedor seu sistema os obtém, desde que essa pesquisa esteja sempre disponível. É por isso que permite especificar 2 endereços. O primeiro é sempre procurado primeiro e se essa "lista telefônica DNS" não for encontrada (por exemplo, porque está inativa), ele usa o segundo que você especificou para garantir que você obtenha seus preciosos endereços IP.
Você pode ir, por exemplo, 1.1.1.1 (Cloudflare) e 8.8.8.8 (Google). Mas sempre tenha em mente que o primeiro, nesse caso Cloudflare, é o preferido e será pesquisado primeiro. Se isso for bem-sucedido, o segundo será completamente ignorado. Isso é importante se você estiver usando serviços especiais baseados em DNS, por exemplo, um Pi Hole etc.
Os provedores de DNS geralmente especificam 2 endereços DNS. Isso é por razões de redundância. Eles dizem que quando um de nossos servidores DNS está inativo, basta usar o outro. É por isso que o Google tem 8.8.8.8 e 8.8.4.4 e Cloudflare tem 1.1.1.1 e 1.0.0.1
Você pode usar o primário e o backup de uma empresa, se estiver procurando por isso, ou pode usar um DNS de empresas diferentes para o backup.
Você quase sempre pode usar vários operadores de resolução. Se é uma boa ideia depende de suas necessidades e prioridades.
Você obtém uma combinação dos recursos oferecidos por ambos os provedores. Notavelmente, 9.9.9.9 bloqueia domínios maliciosos e 8.8.8.8 não. Se você usar os dois, às vezes os domínios maliciosos serão resolvidos e às vezes não!
8.8.8.8 também suporta EDNS Client Subnet , que pode melhorar o desempenho da CDN, enquanto reduz a privacidade e o desempenho do DNS. 9.9.9.9 não, embora o resolvedor alternativo 9.9.9.11 do Quad9 sim.
Alguns serviços DNS fornecem registro detalhado. Por outro lado, alguns prometem privacidade. A maioria das pessoas provavelmente não vai querer combinar os dois.
DNSSEC pode ser uma diferença importante. Se um resolvedor for validado e outro não, você poderá resolver domínios falsos (às vezes lentamente). (Todos os resolvedores mencionados aqui são validados e não sei se isso é importante para você.)
Se você se importa com determinados recursos, considere as vantagens e desvantagens e escolha quais resolvedores usar com cuidado. Se você não fizer isso, você pode ir selvagem.