DNS转发的最佳实践 petri.com的作者建议使用ISP的DNS服务器作为转发器,而不是自己进行递归查找,主要原因是性能。这是有意义的,因为你只做一个查询,可能是马上得到响应,在ISP有一个足够大的缓存和一个足够受欢迎的网站。
使用ISP的DNS服务器的一个缺点可能是它们的稳定性。过去,ISP通常没有-非常稳定的DNS服务器。但是,这可以通过简单地转发到名称服务器(如1.1.1.1、8.8.8.8或9.9.9.9 )来解决。
做自己的查找有什么好处?
编辑:使用像Quad9这样的公共名称服务器也增加了安全性,因为它过滤掉了已知的恶意域。
发布于 2018-09-11 11:42:24
回答我自己的问题..。
John说得对,“如果DNS服务满足您的需要,当然可以转发它。”它可能不能满足您的需要的几个原因:
运行自己的解析器的原因如下:
如果这两个选项(自己的解析器或公共的解决程序)都是公司的有效选项,则可以根据个人或架构偏好选择想要的选项。当然,运行自己的解析器意味着要管理更多的系统,您需要在团队中拥有具有DNS知识的系统管理员,等等。
发布于 2018-08-18 20:31:33
解决自己的好处包括不依赖或信任第三方这样做。这包括可能发生变化的ISP,以及收集数据或强制进行过滤的公共DNS。
如果DNS服务满足您的需要,当然可以转发它。
https://serverfault.com/questions/926991
复制相似问题