可以混合使用DNS 服務器吗?

Is it possible to use mixed DNS servers?

隨著互聯網的發展,各種網絡不安全的事件越來越頻繁發生,DNS攻擊就是互聯網攻擊中最常見的一種。而為了防止DNS受到攻擊影響解析記錄,一般人們習慣設置多個DNS,互相配合使用,為DNS安全多增加一份保障。

本機 DNS 服務器可以混合使用不同的 DNS 服務器嗎?

本機DNS服務器指的是遞歸解析器,一般由本地ISP提供。可以混合使用不同供應商的DNS服務器,不過一般習慣不混合使用。

電腦的DNS一般是默認為自動獲取DNS,如果要手動設置,一般的原則是優先將主輔DNS都設置為網絡服務運營商的DNS服務器地址,因為我們離本地網絡服務商的距離是最近的,使用網絡服務運營商的DNS可以最大程度保障我們的網絡順暢。

但是如果你想混合使用不同DNS服務器,也是可以的,例如主DNS服務器使用網絡服務運營商的 DNS,輔助DNS服務器使用114 DNS,只是網絡速度可能會稍慢一點而已。不過隨著技術的發展,目前一些大型公共 DNS 服務商已經可以使用任播技術來使網絡服務不受距離影響了。

域名DNS服務器可以混用使用不同的DNS服務器嗎?

這裡所說的域名DNS服務器是指權威DNS服務器。我們不建議在同一個域名下混合使用不同提供商的 DNS。

DNS服务器的工作顺序一般默认是仅当主 DNS 服务器超时或指向不可路由的 IP 地址时,才会按顺序使用二级/三级 DNS 服务器。如果混合使用不同供应商的DNS,每个服务器都要进行数据解析,而大多数路由器和系统会随机选择哪个 DNS 服务器接收哪个数据包,这样就会造成服务器系统缓存规则的混乱,导致过滤和报告方面的问题。

如果您强烈想要使用多个DNS服务器,那就必须允许编辑各个DNS供应商的域名服务器记录,使多家服务器解析记录保持一致。不过,根据RFC2182,域名的DNS服务器使用数量最好不要超过7个,因为混合使用的DNS服务器过多也会对DNS记录的管理带来很大挑战。

📚 回應

語言