AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 926991
Accepted
Tommiie
Tommiie
Asked: 2018-08-19 05:23:12 +0800 CST2018-08-19 05:23:12 +0800 CST 2018-08-19 05:23:12 +0800 CST

Encaminhamento de DNS ou dicas de raiz

  • 772

O autor de Melhores práticas para encaminhamento de DNS [petri.com] recomenda usar os servidores DNS do ISP como encaminhadores em vez de fazer as pesquisas recursivas você mesmo, o principal motivo é o desempenho. Isso faz sentido, pois você está fazendo apenas uma consulta, obtendo a resposta provavelmente imediatamente, dado um cache grande o suficiente no ISP e um site popular o suficiente.

Uma desvantagem de usar os servidores DNS do seu ISP pode ser sua estabilidade. Costumava ser o caso que os ISPs muitas vezes tinham servidores DNS não muito estáveis. No entanto, isso pode ser resolvido simplesmente encaminhando para servidores de nomes como 1.1.1.1, 8.8.8.8 ou 9.9.9.9.

Quais são os benefícios de fazer as pesquisas você mesmo?

Edit: O uso de servidores de nomes públicos como o Quad9 também adiciona segurança, pois filtra domínios maliciosos conhecidos.

domain-name-system
  • 2 2 respostas
  • 719 Views

2 respostas

  • Voted
  1. John Mahowald
    2018-08-19T12:31:33+08:002018-08-19T12:31:33+08:00

    Os benefícios de se resolver sozinho incluem não depender ou confiar em terceiros para fazê-lo. Isso inclui ISPs que podem mudar e DNS público que coleta seus dados ou impõe sua ideia de filtragem.

    Se um serviço de DNS atender às suas necessidades, certamente encaminhe para ele.

    • 5
  2. Best Answer
    Tommiie
    2018-09-12T03:42:24+08:002018-09-12T03:42:24+08:00

    Para responder minha própria pergunta...

    John está correto ao afirmar que "se um serviço DNS atender às suas necessidades, certamente encaminhe para ele". Algumas razões pelas quais ele pode não atender às suas necessidades:

    • O provedor de DNS pode bloquear determinados sites (por exemplo, sites de torrent) retornando um endereço IP que ele - ou o governo - possui, hospedando um site informando que o site está banido por atividades ilegais.
    • O provedor de DNS pode retornar registros A para nomes de domínio inexistentes para fins de publicidade (comentário de Torin Carey).

    Um motivo para executar seus próprios resolvedores:

    • Se a sua empresa for dual-homed para dois ISPs diferentes, talvez não seja possível usar os servidores DNS do ISP1 quando o tráfego sair da sua rede via ISP2. Nesse caso, você deve usar servidores DNS públicos (por exemplo, 8.8.8.8) ou executar seus próprios resolvedores.
    • Se a latência do ISP ou de um servidor DNS público for muito alta, você deve executar seus próprios resolvedores.

    Se ambas as opções (próprios resolvedores ou públicos) são opções válidas para sua empresa, você pode escolher qual deseja, dependendo das preferências pessoais ou arquitetônicas. Claro, executar seus próprios resolvedores significa mais sistemas para gerenciar, você precisa ter administradores de sistema com conhecimento de DNS em sua equipe, etc.

    • 3

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve