Mehrere autoritative DNS-Anbieter

Mehrere autoritative DNS-Anbieter

Ich würde für meine Website gerne Cloudflares Anycast DNS verwenden, das auch ihr CDN umfasst. Ich sehe jedoch, dass es bei ihnen Ausfälle gab. Ich habe mir Akamai Edge DNS angesehen und auch das ist ausgefallen. Ich frage mich daher, ob es möglich ist, mehrere autoritative Nameserver-Anbieter zu haben. Auf der Website meines Registrars kann ich bis zu 6 autoritative Nameserver eingeben. Was würde passieren, wenn ich 2 von einem Anbieter und 2 von einem anderen Anbieter eingebe? Mir ist klar, dass ich die DNS-Einträge bei beiden Anbietern pflegen müsste, was kein Problem ist. Werden autoritative Nameserver nach dem Zufallsprinzip aus der TLD-Liste für einen Namen ausgewählt, oder wird der erste autoritative Nameserver ausprobiert und wenn dieser fehlschlägt, wird der zweite ausprobiert usw.? Gibt es etwas, das diesen Ansatz davon abhält zu funktionieren?

Dank im Voraus.

Antwort1

Autoritative Server werden nach dem Zufallsprinzip ausgewählt. DNS-Einträge sind ungeordnet, es sei denn, sie haben explizit ein Prioritätsfeld (z. B. wie in MX- ​​oder SRV-Einträgen).

Solange alle Nameserver mit den richtigen Daten antworten, sollte es keine Probleme geben. (Das bedeutet, dass Sie Cloudflare CDN wahrscheinlich nicht ohne weiteres verwenden können, da es Ihre A/AAAA-Einträge durch seine eigenen ersetzen muss – wenn Sie dieselben Einträge bei einem anderen Anbieter bereitstellen, wird das CDN umgangen.)

Die Zone muss für DNSSEC auf die gleiche Weise konfiguriert werden (z. B. entweder alle Anbieter, die signierte Zonen bereitstellen, oder alle unsignierten).

superuser.comverwendet AWS und Google Domains gleichzeitig. Ich glaube, sie hatten bei StackOverflow einen Blog-Beitrag darüber, wie man dies aus Redundanzgründen macht.

Bevor weltweite Anycast-Cloud-CDNs zur Norm wurden, war es ziemlich üblich, die Nameserver anderer als Backup zu verwenden, z. B. indem man Linode DNS so konfigurierte, dass es von seinem eigenen autoritativen Masterserver repliziert wurde. Dies könnte immer noch möglich sein, wenn beide Seiten den standardmäßigen Replikationsmechanismus „Zonenübertragung“ (AXFR) unterstützen, ohne sie manuell synchron halten zu müssen.

verwandte Informationen