Un domaine peut-il être configuré pour avoir uniquement des enregistrements de serveur de noms DNS secondaires?


10

Je demande si quelqu'un peut vérifier si mon idée d'hébergement DNS est possible ou présente des défauts.

Nous hébergerions notre propre serveur DNS principal pour toutes les zones et le configurerions pour autoriser les transferts de zone vers un ensemble d'adresses IP qui hébergeraient les mêmes données que les DNS secondaires.

À mon bureau d'enregistrement pour chaque domaine, je voudrais définir les enregistrements NS pour qu'ils ne pointent que sur les serveurs DNS secondaires parce que nous ne voulons pas que les gens comptent sur notre serveur principal disponible à tout moment.

En supposant que les transferts de zone sont déjà terminés pour les serveurs de noms secondaires, ce plan fonctionnera-t-il même si le serveur DNS principal n'est pas répertorié dans la zone pour chaque domaine?

Réponses:


11

Bien sûr, cet arrangement est communément appelé "maître furtif". Par exemple, consultez l'article Pourquoi utiliser le DNS maître furtif .

Le système DNS ne fait pas de distinction entre les serveurs DNS "primaires" et "secondaires". Il y a simplement un tas d'enregistrements NS répertoriés pour chaque domaine, leur ordre ou priorité n'est pas pertinent (ils sont tous présumés contenir les mêmes données). La façon dont vous organisez la distribution des données entre ces serveurs NS dépend de vous.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.