Как перейти с собственного внутреннего / внешнего DNS на использование внешнего сервиса, такого как DNS Made Easy?
Наша текущая установка представляет собой совместное окно linux с ядром openvz с несколькими виртуальными контейнерами для www, почты и т. Д. И один контейнер, запускаемый Bind9 с конфигурацией разделения представлений, обслуживающей внешний и внутренний DNS. HW-узел запускает межсетевой экран shorewall, а все контейнеры используют частные ip. Ящик (и DNS) в основном обрабатывает веб и почту для нескольких доменов, и он работает хорошо, но мы все еще думаем, что было бы хорошей идеей отдать на аутсорсинг общедоступный DNS, а теперь мой вопрос...
Хотя я довольно хорошо разбираюсь в серверных ресурсах и DNS, я далеко не профессионал и думаю, что мне нужно подтверждение, что я думаю в правильном направлении, потому что я просто перемещаю содержимое нашего внешнего представления (с помощью файлов зон).) для внешней службы и сохраните внутреннее представление (или фактически удалите представление), обновите новый внешний DNS с помощью своих серверов имен, обновите информацию в моем регистраторе и дождитесь распространения или я что-то пропустил?
Может быть, кто-то здесь уже запускает нечто подобное и может поделиться некоторыми впечатлениями? Я нашел этот вопрос, который хотя бы подтверждает, что это можно сделать.
2 ответа
Да, вы можете делать в значительной степени то, что вы описываете.
По крайней мере, некоторые DNS-провайдеры также могут выступать в качестве DNS-серверов (а не хозяев), так что вы можете хранить свой DNS-сервер локально, а также иметь пригодную для использования внешнюю реплику данных, если ваш сервер находится в автономном режиме.
Я полагаю, вы делаете это только для обеспечения доступности DNS?
Похоже, вы получили это.
Я использовал DNS Made Easy для внешних служб DNS. Мне понравилось управление DNS в Windows, так как мы использовали его для внутреннего DNS. Поэтому я использовал вторичные DNS-сервисы DNS Made Easy и указал их моему внешнему мастеру. Затем для записей NS для домена у меня было три DNS Made Easy Servers и наш единственный внешний DNS-сервер. Таким образом, только 1/4 из dns запрашивает наш реальный - другой выбор - просто использовать сервер DNS Made Easy. - у них нет API или способа изменения сценария, о котором я знаю. Для этого DNS Stuff может иметь API.
Просто помните, что вы можете проверять, подтверждать, проверять записи и файл зоны - это перед изменением записей NS в вашем реестре.
отметка