Chúng tôi vừa thiết lập một máy chủ DNS đệ quy bằng cách sử dụng bản phát hành ổn định mới nhất của Bind 9.10
Chúng tôi thấy rằng việc tra cứu DNS đệ quy khá chậm. Bất cứ nơi nào từ 1 - 3 giây. Khi tra cứu trong bộ đệm, DNS sẽ giải quyết trong một phần nghìn giây như mong đợi.
Chúng tôi đang sử dụng các gợi ý ROOT cho các tra cứu đệ quy và đây dường như là nơi mà sự chậm chạp đến từ. Nếu chúng ta định cấu hình bộ chuyển tiếp, độ phân giải DNS sẽ giảm xuống còn 100 - 300ms.
Đối với dịch vụ chúng tôi đang thiết lập, tôi không muốn dựa vào các nhà giao nhận, tôi muốn sử dụng các gợi ý gốc.
Đây là cấu hình chính từ chúng tôi named.conf tập tin. Bất kỳ con trỏ để giúp cải thiện hiệu suất sẽ là tuyệt vời.
options{
allow-recursion { any; };
allow-query-cache { any; };
allow-query { any; };
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
zone-statistics yes;
max-cache-ttl 3600;
max-ncache-ttl 3600;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/stats/named_stats.txt";
memstatistics-file "/var/named/stats/named_mem_stats.txt";
rate-limit {
responses-per-second 10;
log-only yes;
};
prefetch 5;};
zone "." {
type hint;
file "named.ca";};
include "/var/named/conf/logging.conf";