Tôi có thể dựa vào máy chủ DNS của riêng mình trong trường hợp mất DNS toàn cầu không?


9

Vào ngày 31 tháng 3 năm 2012, nặc danh có kế hoạch hạ bệ 13 máy chủ DNS gốc cung cấp năng lượng cho Internet: http://pastebin.com/NKbnh8q8

... và tôi thậm chí không muốn thông báo nếu nó thực sự xảy ra.

Giả sử những gì họ đang cố gắng làm là khả thi:

  1. Có máy chủ DNS nào không bị ảnh hưởng mà tôi có thể sử dụng không?
  2. Nếu không, có thể tạo bộ đệm không hết hạn của tất cả các bản ghi DNS trên máy cục bộ không?
  3. Nếu vậy, làm thế nào tôi sẽ làm điều này?

Tất nhiên, những thay đổi DNS sẽ không được phản ánh và phải bỏ qua TTL; nhưng điều đó tốt hơn tất cả các tra cứu DNS chỉ là hết thời gian.


Câu hỏi liên quan: Làm cách nào tôi có thể lưu trữ bộ đệm DNS trong trường hợp máy chủ DNS bị hỏng?


1
Tôi tự hỏi làm thế nào khả thi chỉ là một DDoS thực sự là ...
Shinrai

Câu trả lời:


8

Có một bộ đệm của tất cả các bản ghi DNS là không khả thi. Thiết lập máy chủ gốc của riêng bạn, mặt khác là! ICANN cung cấp tệp vùng gốc tại đây: http : //www.i INTERNic.net/zones/root.zone

Vì vậy, chỉ cần thiết lập máy chủ gốc của riêng bạn, trỏ máy chủ DNS của bạn đến đó và bạn không nên nhận thấy bất cứ điều gì.


1
Những loại tác động này sẽ có ảnh hưởng đến cài đặt bind9 của tôi?
Thuyền trưởng Hươu cao cổ

1

Đối với Windows, có một chương trình có tên là Treewalkdns hoạt động như một máy chủ dns bộ nhớ đệm cá nhân. Nó dường như đã bỏ trang web nhưng có lẽ nó có sẵn ở đâu đó trên web.

Có một chương trình Linux có tên PDNSD giải quyết các yêu cầu của bạn: http://members.home.nl/parombouts/pdnsd/index.html#aboutpdnsd


0

Tôi chỉ có thể trả lời câu hỏi thứ hai của bạn, xin lỗi. Đây là:

Có thể tạo bộ đệm DNS không hết hạn trên các máy cục bộ bằng cách chỉnh sửa tệp máy chủ . Ví dụ: bạn có thể thêm:

# Google
173.194.65.100 google.com www.google.com

Để lấy địa chỉ IP mà tên miền đã cho giải quyết, bạn có thể sử dụng pinghoặc nslookup.


0

Thay vì cố gắng thiết lập máy chủ gốc của riêng bạn, có lẽ tốt hơn nên dựa vào các máy chủ DNS của Google cho việc này:

http://code.google.com.vn/speed/public-dns/

IP:

  • 8.8.8.8
  • 8.8.4.4

Có khả năng Google có rất nhiều mục nhập DNS và họ chắc chắn có đủ sức mạnh xử lý và băng thông để có bộ đệm DNS rất lớn và tồn tại trong quá trình thăm dò liên tục từ hàng trăm hoặc hàng nghìn người dùng. Tôi đoán là Google cũng không đủ ngớ ngẩn để cho phép tất cả các mục DNS của họ hết hạn nếu họ không thể liên hệ với các máy chủ gốc.

Bạn cũng có thể thử kết nối với OpenDNS . Có thể viết IP Google và OpenDNS xuống bất cứ nơi nào, vì vậy trong trường hợp các máy chủ gốc thực sự bị hỏng, bạn có một vài tùy chọn khác nhau để thử.

EDIT: Dưới đây là danh sách đầy đủ hơn về các máy chủ gốc DNS không chính thức / thay thế (trên Wikipedia).

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.