¿Cómo evito Lame DNS u otros problemas al cambiar entre servidores DNS de terceros?

¿Cómo evito Lame DNS u otros problemas al cambiar entre servidores DNS de terceros?

Tengo 800 zonas DNS en muchos proveedores diferentes y estoy intentando centralizarlas en UltraDNS o Dynect.

¿Me es posible configurar cada NS en nameserverX.MyCompany.com y evitar tener que realizar 800 ediciones cada vez que se agrega un nuevo servidor DNS?

Por ejemplo

 ---------------
 This value is in DNS
 Also this value is in  
  the Whois registry

 ns1.company.com      -->     usa.hosted.com
 ns2.company.com      -->     UK.hosted.com
 ns3.company.com      -->     otherhosted.com
 ns4.company.com      -->     secondary.netscaler.com
 ns5.company.com      -->     usa.hosted.com  <-- duplicate, for future use

¿ES válida la configuración anterior?

¿Debo utilizar registros A o CNAME?

¿Existe la posibilidad de que esto cause fallas en el DNS u otros problemas?

Respuesta1

Ciertamente puedes crear un conjunto de servidores de nombres con el nombre del patrón ns??.company.com. Si tiene 5 de ellos como se muestra en su ejemplo, entonces no creo que enumeraría los 5 como servidores NS para cada uno de sus 800 dominios (5 son en realidad más servidores de nombres de los que necesita para un dominio), pero puede elegir entre ellos, por ejemplo, usando ns1y ns2en un dominio, ns1y ns3en otro dominio, ns2y ns5en un tercero, y así sucesivamente.

No debe definir ns1.company.comregistros ns5.company.comCNAME que apunten a los nombres reales de esos servidores de nombres. Los registros NS que apuntan a registros CNAME siempre se han desaconsejado y pueden causarle problemas.esta respuestadice que en realidad no está prohibido por el estándar, simplemente no se recomienda.

Así que asegúrese ns1.company.comde ns5.company.comtener registros A y AAAA. Si no son sus servidores, esto significa que tendrá que tener cuidado con el propietario del servidor que cambia la dirección del servidor y actualizar sus registros A y AAAA en consecuencia si ve que cambia.

Si no se ns1.comapny.comencuentran ns5.company.comlos nombres reales de los servidores, es probable que las entradas DNS inversas (registros PTR) no apunten a esos nombres. Quizás esto no sea elegante y recomendaría no hacerlo para un servidor de correo, pero para DNS, a nada debería importarle.

Otra forma de manejar esto es que, en lugar de tener más servidores de nombres, puede tener la misma cantidad de servidores de nombres con más direcciones IP cada uno. En otras palabras, en lugar de agregar ns6.company.comy ns7.company.comcuando desee agregar su sexto y séptimo servidor de nombres, agregue registros A y AAAA para las direcciones de los nuevos servidores de nombres a algunos de los 5 nombres existentes (por ejemplo, si tiene 2 nuevas direcciones IP de servidor para agregar , elija 2 de los 5 nombres existentes y agregue una dirección IP a cada uno). De esta manera, todos los dominios que ya estén delegados al servidor existente [nombres] podrán utilizar los nuevos servidores de forma gratuita.

También puedes usar cualquier combinación de las dos estrategias: si tienes 25 servidores de nombres, ten 5 nombres diferentes con 5 direcciones IP diferentes cada uno.

información relacionada