随着互联网的发展,各种网络不安全的事件越来越频繁发生,DNS攻击就是互联网攻击中最常见的一种。而为了防止DNS受到攻击影响解析记录,一般人们习惯设置多个DNS,互相配合使用,为DNS安全多增加一份保障。
本机DNS服务器指的是递归解析器,一般由本地ISP提供。可以混合使用不同供应商的DNS服务器,不过一般习惯不混合使用。
电脑的DNS一般是默认为自动获取DNS,如果要手动设置,一般的原则是优先将主辅DNS都设置为网络服务运营商的DNS服务器地址,因为我们离本地网络服务商的距离是最近的,使用网络服务运营商的DNS可以最大程度保障我们的网络顺畅。
但是如果你想混合使用不同DNS服务器,也是可以的,例如主DNS服务器使用网络服务运营商的 DNS,辅助DNS服务器使用114 DNS,只是网络速度可能会稍慢一点而已。不过随着技术的发展,目前一些大型公共 DNS 服务商已经可以使用任播技术来使网络服务不受距离影响了。
这里说的域名DNS服务器指的是权威DNS服务器,我们不建议在同一个域名下混合使用不同供应商的DNS。
DNS服务器的工作顺序一般默认是仅当主 DNS 服务器超时或指向不可路由的 IP 地址时,才会按顺序使用二级/三级 DNS 服务器。如果混合使用不同供应商的DNS,每个服务器都要进行数据解析,而大多数路由器和系统会随机选择哪个 DNS 服务器接收哪个数据包,这样就会造成服务器系统缓存规则的混乱,导致过滤和报告方面的问题。
如果您强烈想要使用多个DNS服务器,那就必须允许编辑各个DNS供应商的域名服务器记录,使多家服务器解析记录保持一致。不过,根据RFC2182,域名的DNS服务器使用数量最好不要超过7个,因为混合使用的DNS服务器过多也会对DNS记录的管理带来很大挑战。
全部评论
留言在赶来的路上...
发表评论