LINUX.ORG.RU
ФорумAdmin

DNS: 2 NS testing - как


0

0

Вот представте ситуевину - у регистратора зарегили домен domain.com, указли два неймсервера например - ns1.provider.com, ns2.provider.com
Ну и соответственно эти неймсервера в NS записях зоны есть.
Теоретически, если упал один неймсервер, то днс ответы будет отдавать другой. Это так. Глобально.
Теперь, хочу воспроизвести эту ситуёвину в виртуальной локалке.
есть ns1 и ns2 (обое из себя представляют свзку mydns+bind9).
В качестве "рутового сервера" собираюсь развернуть на третьей машинке bind9. Верно ли будет в таком случае для тестируемой зоны domain.com на "рутовом сервере" использовать тип stub?
Или где-то чёто упустил?


>Теоретически, если упал один неймсервер, то днс ответы будет отдавать другой

практически, процентов 70% запросов к домену будут потеряны

borisych ★★★★★
()
Ответ на: комментарий от borisych

Чего то я ночью торможу. Почему 70% а не половина?

По теме. Для делегации зоны достаточно указать NS записи и, обычно, glue-records. То есть на третей машине в описании зоны com создается NS записи для porvider.com и A записи для ns1.provider.com и ns2.provider.com. Хотя можно и через stub-зону.

mky ★★★★★
()
Ответ на: комментарий от mky

Ага. Ок.
И есчё вопросец. А будет ли это корректно для provider.com назначить маленький период обновлений - типа 20 секунд например?
Цель: если мониторилка обнаружила, что, скажем ns1 сдох - то делается динамическая смена айпишника ns1 на айпишник ns2, пока не подымется сервис? В итоге легковесная колхозная альтернатива в неком роде heartbeat'у для днс - чтобы не подменять айпишников.
Конечно понимаю, что есть масса криво кеширующих серверов, которые не подхватят так быстро изменение, но всё же, как полумера - годится ?

cyclope
() автор топика
Ответ на: комментарий от cyclope

Думаю, что это особо не поможет, точно не знаю, но вроде кешируется NS запись по TTL, задаваемой тем, кто делегировал зону. То есть .com сообщает, что за вашу зону отвечает ns1.provider.com и ns2.provider.com. И их ip-адреса.

Если в .com была бы прописана stub-зона, то тогда маленький TTL поможет (наверное). Но насколько я знаю, у тех, кто держит домены верхнего уровня stub зоны не используются. Может подумать об использовании сторонних вторичных DNS-серверов?

mky ★★★★★
()
Ответ на: комментарий от mky

неа. сторонние как-то отложим. как минимум, что бы не мешать обучающему процессу.
Выходит, что наиболее оптимальный вариант, это использовать мигрирующий IP ?

cyclope
() автор топика
Ответ на: комментарий от cyclope

хотя релоад - это я погарячился. простенькое провило в файрволе - и ничё не нада пелоадить

cyclope
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.