Ừ Tôi thường không kêu vang sau khi rất nhiều người tốt đã trả lời, nhưng tôi hoàn toàn không thể đồng ý với bất kỳ câu trả lời nào được đăng. Sau 20 năm quản trị DNS, đây là của tôi:
DNS nên được thuê ngoài? Không. Hoàn toàn ổn khi chạy máy chủ DNS của riêng bạn (mặc dù địa chỉ IP tĩnh là điều cần thiết đối với tôi ) và như Vasili lưu ý, đó là một trải nghiệm học tập tốt. Chúng tôi thấy một số câu hỏi ở đây về SF phát sinh do giao diện web của một số nhà cung cấp DNS quá kinh khủng đến nỗi họ dẫn mọi người mắc lỗi DNS cơ bản.
Bạn có thể chạy dịch vụ DNS trên một máy chủ cung cấp các dịch vụ khác không? Phải, tất nhiên. Máy chủ DNS chính teaparty.net
cũng là máy chủ web (địa chỉ IP hơi khác nhau, nhưng đó chỉ là do máy chủ được tạo ra của tôi có một số địa chỉ được phân bổ cho nó).
Bạn có cần nhiều hơn một máy chủ DNS không? Địa ngục, vâng. RFC2182 thảo luận rõ ràng về điều này và lưu ý rằng:
Một đối số đôi khi được đưa ra là không cần máy chủ tên miền để có thể truy cập tên miền nếu các máy chủ trong miền không thể truy cập được. Lập luận này là ngụy biện.
Máy chủ thứ cấp của bạn phải ở trên một mạng hoàn toàn khác và tốt nhất là lục địa, so với máy chủ chính của bạn. Lưu ý rằng máy chủ tên phụ của tôi ns2.teaparty.net
, không ở gần ns.teaparty.net
trong không gian địa chỉ và ở một quốc gia khác để khởi động. Vào thời xưa, các nhà khai thác của các máy chủ tên chính sẽ trao đổi các dịch vụ với nhau, do đó, chính của tôi cũng sẽ là thứ cấp của bạn và ngược lại. Ngoài ra, trong những ngày của VPS giá rẻ, một VPS nhỏ, giá rẻ sẽ làm rất tốt công việc của 2ary.
Đừng quên ràng buộc (các) máy chủ DNS của bạn để chúng chỉ giải quyết đệ quy cho những người trong tổ chức của bạn. Các máy chủ DNS mở rất đáng yêu, nhưng trừ khi được cấu hình cẩn thận, chúng có thể được sử dụng cho các cuộc tấn công DDoS phản xạ được khuếch đại, rất tệ.
Cuối cùng, trong khi các câu hỏi thực hành tốt nhất được cho là huyết mạch của SF, các yêu cầu về đề xuất tài liệu học tập lại lạc đề một cách rõ ràng. Nếu tôi là bạn, tôi sẽ chỉnh sửa câu hỏi đó vì sợ nó sẽ tích lũy thêm bất kỳ phiếu bầu nào.