¿Puede tener registros NS que apuntan a diferentes proveedores?

10

Supongamos que se registra con un proveedor y se le otorgan los siguientes registros NS:

Name Server: NS18.EXAMPLE.COM
Name Server: NS8.EXAMPLE.COM

¿Podría agregar estos para aumentar la capacidad de recuperación sin tener consecuencias negativas?

Name Server: ns4.google.com
Name Server: ns2.google.com
Name Server: ns3.google.com
Name Server: ns1.google.com
Ulukai
fuente

Respuestas:

17

Puede agregar tantos servidores DNS como registros NS para un dominio, pero deben cumplir dos condiciones:

  • Deben alojar una copia autorizada de la zona DNS
  • Deben mantenerse sincronizados

Así que no, no se puede agregar cualquier servidor DNS al azar en todo el mundo (como los de Google), porque no tiene autoridad para esa zona y por lo que no podía actuar como servidores DNS para que (a menos que Google en realidad es su DNS proveedor, que no parece ser el caso).

Pero puede agregar tantos servidores DNS como desee, siempre y cuando en realidad estén configurados adecuadamente como servidores DNS autorizados para esa zona; pueden residir en cualquier lugar que desee: en su red, en una VM en la nube, en un servicio alojado ... solo asegúrese de mantenerlos sincronizados, ya sea utilizando una configuración de zona primaria-secundaria estándar o un sistema de replicación (como Active- DNS integrado en el directorio lo hace).

Massimo
fuente
2
He visto algunas cosas muy extrañas que resultan cuando las personas ignoran el requisito de autoridad, como un sitio web .gov que incluye OpenDNS como su respaldo # 3. Buenos tiempos. También es importante tener en cuenta las recomendaciones de BCP 16 cuando planifique dónde están ubicados sus servidores DNS, o sucederán cosas malas .
Andrew B
4

A menos que los servidores de nombres proporcionen respuestas autorizadas a las consultas, no hay una mayor resistencia. Asegúrese de que cada servidor DNS asociado aloje una copia de la zona por sí solo.

Daniel Nachtrub
fuente
noip.com/blog/2011/04/08/… Este artículo lo lleva a creer que agregar más registros NS aumenta la capacidad de recuperación, pero el ejemplo que se muestra muestra solo entradas de DN que pertenecen a la misma compañía. No sé cómo hacer que Google Host sea una copia de la zona como mencionaste
Ulukai
la misma compañía, por supuesto, puede alojar la zona. Incluso puede ser el mismo metal. es mejor usar diferentes servicios en diferentes hardware y mejor en diferentes ubicaciones para obtener alta disponibilidad.
Daniel Nachtrub