精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么你要運行自己的 DNS 服務器?

運維 系統運維
使得 DNS 難以理解的事情之一是它是 分布式的。有成千上萬(也許是幾十萬?我不知道!)的權威性域名服務器,以及至少 1000 萬個解析器。而且它們正在運行許多不同的軟件!不同服務器運行著不同的軟件意味著 DNS 的工作方式有很多不一致的地方,這可能導致各種令人沮喪的問題。

使得 DNS 難以理解的事情之一是它是 分布式的。有成千上萬(也許是幾十萬?我不知道!)的權威性域名服務器authoritative nameserver,以及至少 1000 萬個解析器。而且它們正在運行許多不同的軟件!不同服務器運行著不同的軟件意味著 DNS 的工作方式有很多不一致的地方,這可能導致各種令人沮喪的問題。

但是,與其談論這些問題,我更感興趣的是弄清楚 —— 為什么 DNS 是分布式的是一件好事?

為什么 DNS 是分布式的是件好事?

一個原因是 可擴展性 —— DNS 的分布式設計使其更容易擴展,對故障的恢復能力更強。我發現,盡管 DNS 已經有近 40 年的歷史,但它的擴展性仍然很好,這真是令人驚訝。這一點非常重要,但這并不是這篇文章的主題。

相反,我想說的是,它是分布式的意味著你可以 控制 你的 DNS 的工作方式。你可以向巨大而復雜的 DNS 服務器中添加更多的服務器!添加你控制的服務器!

昨天我 在 Twitter 上問 為什么你要運行自己的 DNS 服務器,我得到了很多很好的答案,我想在這里總結一下。

你可以運行 2 種類型的 DNS 服務器

你可以運行 2 種主要類型的 DNS 服務器:

  1. 如果你擁有一個域名,你可以為該域名運行一個 權威名稱服務器
  2. 如果你有一臺電腦(或一個有很多電腦的公司),你可以運行一個 解析器 來為這些電腦解析 DNS。

DNS 不是靜態數據庫

我經常看到 DNS 的 “電話簿” 比喻,域名就像人名,IP 地址就像電話號碼。

這是一個不錯的思維模型。但是,“電話簿” 思維模型可能會使你認為,如果你對 google.com 進行 DNS 查詢,你將永遠得到相同的結果。而這是不正確的。

你在 DNS 查詢中得到的記錄可能取決于:

  • 你在世界的哪個地方(也許你會得到一個離你更近的服務器的 IP 地址)
  • 你是否在企業網絡里(你可以在其中解析內部域名)
  • 該域名是否被你的 DNS 解析器認為是 “壞” 的(它可能被封鎖!)
  • 之前的 DNS 查詢(也許 DNS 解析器正在做基于 DNS 的負載平衡,每次給你一個不同的 IP 地址)
  • 你是否在使用機場 Wi-Fi 專屬門戶(機場 Wi-Fi 會在你登錄前以不同的方式解析 DNS 記錄,它會給你發送一個特殊的 IP 來重定向你)
  • 隨便什么

你可能想控制你自己的服務器的很多原因都與 DNS 不是一個靜態數據庫這一事實有關 —— 對于如何處理 DNS 查詢,你可能會有不同的選擇(無論是為你的域名還是為你的組織)。

運行權威性名稱服務器的理由

這些原因并沒有任何特定的順序。

對于其中一些原因,你不一定必須要運行你自己的權威名稱服務器,你只需選擇提供了該功能的權威名稱服務器服務就行了。

要明確的是:有很多理由  運行自己的權威名稱服務器 —— 我就沒有運行,我也不想說服你應該這樣做。它需要時間來維護,你的服務可能不那么可靠,等等。

原因:安全

這條推文說的很好

[存在] 攻擊者通過你的 DNS 供應商的客戶支持人員獲得 DNS 變更權限的風險,客服本來只應該提供幫助。他們可以被你的 DNS 阻止(也許就是因為缺少這個)。內部可能更容易審計和驗證內容。

原因:你喜歡運行 bind/nsd

有幾個人提到的一個原因是:“我習慣于編寫區域文件和運行 bind 或 nsd ,對我來說這樣做更容易。”

如果你喜歡 bind/nsd 的方式,但又不想運維自己的服務器,有幾個人提到,你也可以通過運行一個 “隱藏的主服務器” 來獲得 bind 的優勢,該服務器存儲記錄,但從一個 “輔助” 服務器提供所有的實際 DNS 查詢。這里有一些我發現的關于配置輔助 DNS 的網頁,以 NS1cloudflare 和 Dyn 作為示例。

我真的不知道什么是最佳的權威 DNS 服務器。我想我只在工作中使用過 nsd。

原因:你可以使用新的記錄類型

并非所有的 DNS 服務都支持某些較新的 DNS 記錄類型,但如果你運行你自己的 DNS,你就可以支持任何你想要的記錄類型。

原因:用戶界面

你可能不喜歡你正在使用的 DNS 服務的用戶界面(或 API,或干脆沒有 API)。這與 “你喜歡運行 BIND ”的原因差不多,也許你喜歡編寫區域文件的方式。

原因:你可以自己修復問題

當問題出現時,能夠自己解決,有一些明顯的優點和缺點(優點:你可以解決問題,缺點:你必須解決問題)。

原因:做一些奇怪的、自定義的事情

你可以寫一個 DNS 服務器,做任何你想做的事情,它不一定要只返回一組靜態記錄。

有幾個例子:

原因:省錢

權威名稱服務器似乎一般按每百萬次 DNS 查詢收費。比如,似乎 Route 53 每百萬次查詢收費 0.5 美元,NS1 每百萬次查詢收費約 8 美元。

我對一個大型網站的權威 DNS 服務器實際需要解決多少次查詢沒有概念(哪些類型的網站會對其權威 DNS 服務器進行 10 億次 DNS 查詢?可能是很多,但我沒有這方面的經驗)。但是有幾個人在回復中提到成本是一個原因。

原因:你可以改變你的注冊商

如果你為你的域名使用一個單獨的權威名稱服務器,而不是你的注冊商的名稱服務器,那么當你轉移到一個不同的注冊商時,你所要做的就是把你的權威 DNS 服務器設置為正確的值,從而使你的 DNS 恢復正常。你不需要遷移你所有的 DNS 記錄,那非常痛苦。

但你不需要為此而運行你自己的名字服務器。

原因:地理 DNS

你可能想根據客戶的位置為你的域名返回不同的 IP 地址,給他們一個離他們很近的服務器。

這是很多權威的域名服務器服務所提供的服務,你不需要為此而專門運行名字服務器。

原因:避免針對他人的拒絕服務攻擊

許多權威 DNS 服務器是共享的。這意味著,如果有人攻擊 google.com 或其他的 DNS 服務器,而你恰好在使用同一個權威 DNS 服務器,你可能會受到影響,即使攻擊不是針對你。例如,2016 年的這次 對 Dyn 的 DDoS 攻擊

原因:把所有的配置放在一個地方

有一個人提到,他們喜歡把所有的配置(DNS 記錄、let's encrypt、nginx 等)放在一臺服務器上的同一個地方。

另類原因:把 DNS 當作虛擬專用網絡使用

顯然,iodine 是一個可以讓你通過 DNS 隧道傳輸流量的權威 DNS 服務器,它可以讓你像虛擬專用網絡一樣與外界聯系,

運行解析器的原因

原因:隱私

如果有人能看到你所有的 DNS 查詢,他們就有你(或你組織中的每個人)正在訪問的所有域名的完整列表!你可能更愿意保持這種隱私。你可能更愿意保持這種隱私。

原因:阻止惡意網站

如果你運行你自己的解析器,你可以(通過不返回任何結果)拒絕解析你認為 “壞” 的域名的 DNS 查詢。

幾個你可以自己運行(或只是使用)的解析器的例子:

  • Pi-Hole 阻止廣告商
  • Quad9 阻止做惡意軟件/網絡釣魚/間諜軟件的域名。 Cloudflare 似乎有一個 類似的服務
  • 我想也有一些企業安全軟件會阻止那些托管惡意軟件的域名的 DNS 查詢
  • DNS 不是靜態數據庫。它是非常動態的,答案往往實時取決于查詢的 IP 地址、內容服務器的當前負載等。除非你將這些記錄的服務委托給做出這些決定的實體,否則很難實時實現。
  • DNS 委派控制使訪問控制非常簡單。從區域中切下的部分都由控制委派服務器的人控制,所以對一個主機名的責任是隱含在 DNS 委派中的。

原因:在 nginx 中獲得動態代理

這里有一個很酷的故事,來自 這條推文

我在一個應用程序中寫了一個 DNS 服務器,然后把它設置為 nginx 的解析器,這樣我就可以獲得動態的后端代理,而不需要 nginx 運行 lua。Nginx 向應用程序發送 DNS 查詢,應用程序查詢 Redis 并作出相應的反應。這對我正在做的事情來說,效果非常好。

原因:避免惡意解析器

一些 ISP 運行的 DNS 解析器會做一些不好的事情,比如把不存在的域名指向他們控制的 IP,向你顯示廣告或他們控制的奇怪的搜索頁面。

使用你控制的解析器或你信任的另一個解析器可以幫助你避免這種情況。

原因:解析內部域名

你可能有一個內部網絡,其域名(比如 blah.corp.yourcompany.com)并不在公共互聯網上。為內部網絡中的機器運行你自己的解析器,就有可能訪問這些域名。

無論是訪問只在本地的服務,還是為公共互聯網上的服務獲得本地地址,你都可以在家庭網絡中做同樣的事情。

原因:避免你的 DNS 查詢被中間人劫持

有一個人 

我在我的局域網路由器上運行了一個解析器,它的上游使用了基于 HTTPS 的 DNS(DoH),所以物聯網和其他不支持 DoH 或 DoT 的設備不會在外面噴射明文 DNS 查詢。

就是這樣

對我來說,探索 DNS 的 “原因” 感覺很重要,因為它是一個如此復雜凌亂的系統,我認為大多數人如果不理解為什么這些復雜的東西是有用的,就很難有動力去學習這么復雜的主題。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2023-03-29 15:45:46

DNS服務器

2014-03-06 09:23:19

Git服務器Github

2018-03-26 10:20:13

2015-08-11 09:48:53

2015-09-10 10:58:26

2018-05-23 00:20:29

2021-08-27 11:03:57

Azure公有云云原生

2018-07-06 11:01:03

2013-09-29 10:50:41

桌面Windows服務器

2012-02-27 13:56:19

Java服務器

2009-11-23 17:23:59

DNS服務器內部建立

2015-07-28 14:22:09

BAT

2013-09-22 09:55:23

碼農程序員

2022-06-30 08:03:13

Prisma數據庫工具開源

2011-06-24 09:34:40

文件服務器容量工具 FSCT

2018-01-16 23:00:50

云計算云服務器云服務

2018-05-14 11:07:48

服務器Linux系統

2022-03-07 16:48:08

無服務器模型服務器

2016-09-23 20:04:26

2010-08-27 10:00:49

DHCP服務器
點贊
收藏

51CTO技術棧公眾號

美丽的姑娘在线观看免费动漫| 日韩黄色在线视频| 国产精品视频首页| 亚洲综合一区二区三区| 久久免费99精品久久久久久| 中文在线字幕免费观| 夜间精品视频| 亚洲男人的天堂网站| 五月婷婷激情久久| 女同一区二区免费aⅴ| 久久久久高清精品| 97碰碰视频| 一二三区免费视频| 欧美特黄一级| 亚洲欧美日本另类| 在线观看欧美一区二区| 成人免费影院| 亚洲一卡二卡三卡四卡| 亚洲一区二区精品在线观看| 色哟哟国产精品色哟哟| 狠狠久久亚洲欧美| 国产91精品视频在线观看| 小嫩苞一区二区三区| 日韩影视高清在线观看| 欧美一区二区三区白人| 国产一级不卡毛片| 松下纱荣子在线观看| 亚洲日本青草视频在线怡红院 | 91色婷婷久久久久合中文| 国产精品日韩欧美大师| 国产超碰人人爽人人做人人爱| 亚洲成av人片乱码色午夜| 亚洲色图18p| bl动漫在线观看| 日韩视频一二区| 欧美日韩一区二区三区在线| 成人免费观看毛片| 91福利在线免费| 亚洲综合色噜噜狠狠| 中文字幕日韩一区二区三区不卡 | 久久综合色之久久综合| 粉嫩高清一区二区三区精品视频| 国产又黄又大又爽| 久久精品理论片| 国产精品久久久久久影视| av网站中文字幕| 国产午夜久久| 91国内在线视频| 天天操天天射天天爽| 欧美性久久久| 国模精品一区二区三区色天香| 一区二区三区四区五区| 91精品啪在线观看国产18| 中文字幕亚洲欧美| 美女福利视频网| 久久中文字幕av一区二区不卡| 国产一区av在线| 日本人亚洲人jjzzjjz| 奇米色欧美一区二区三区| 亚洲视频777| 亚洲国产av一区| 精品国产91久久久久久浪潮蜜月| 国产亚洲精品美女久久久| 微拍福利一区二区| 日本高清免费电影一区| 丝袜美腿精品国产二区| 青青青在线免费观看| 午夜精品国产| 97在线免费观看| 中文字幕黄色片| 奇米影视在线99精品| 国产色综合天天综合网| 精品国自产在线观看| 成人免费毛片app| 久久久久久欧美精品色一二三四 | 久久蜜桃香蕉精品一区二区三区| 欧美日韩国产精品一卡| av二区在线| 亚洲乱码中文字幕| 91成人在线观看喷潮教学| 免费看男女www网站入口在线| 日韩欧美在线视频| 国产原创精品在线| 97se亚洲| 亚洲热线99精品视频| 91无套直看片红桃在线观看| 伊人青青综合网| 亚洲91精品在线| 亚洲成人av网址| 国产伦精品一区二区三区免费迷| 国产欧美一区二区三区另类精品| 国产在线观看免费网站| 亚洲人一二三区| 国产二区视频在线播放| 久草综合在线| 亚洲高清福利视频| japanese中文字幕| 欧美网站在线| 国产精品1234| 亚洲卡一卡二卡三| 欧美国产精品v| 国产综合中文字幕| 国内自拍亚洲| 日韩电视剧在线观看免费网站| 精品熟妇无码av免费久久| 黄色成人av网站| 国产精品永久免费| 午夜影院免费视频| 亚洲男人的天堂av| 老头吃奶性行交视频| 亚洲午夜精品| 日韩亚洲在线观看| 性色av免费观看| 国产精品88888| 日本午夜精品一区二区| 激情av在线播放| 欧美男男青年gay1069videost| 你懂得在线视频| 国产精品国内免费一区二区三区| 青青草一区二区| 午夜精品一二三区| 国产精品理论片| 久久久久人妻精品一区三寸| 136福利精品导航| 久久这里有精品视频| 姑娘第5集在线观看免费好剧| 97久久超碰精品国产| 特级西西444| 色8久久久久| 亚洲天堂开心观看| www.国产高清| heyzo一本久久综合| 久久男人资源站| 国产一区二区高清在线| 日韩在线免费视频| 中文字幕一区二区三区人妻四季| 久久综合久久99| 轻点好疼好大好爽视频| 136福利精品导航| 久久99精品视频一区97| 99久久精品无免国产免费| 中文字幕一区av| 日本黄色福利视频| 欧美国产偷国产精品三区| 国产精品久久久久久久久粉嫩av | 久久久久久亚洲综合| 欧美爱爱视频免费看| 欧美电影在线观看完整版| 久久久久久网站| 日本波多野结衣在线| 亚洲午夜久久久久久久久电影院| 台湾佬美性中文| 红桃视频国产一区| 国产自产精品| 色综合桃花网| 亚洲欧美激情四射在线日| 日本中文字幕久久| 欧美国产日韩一二三区| 中文字幕天天干| 久久国产影院| 51成人做爰www免费看网站| 污视频免费在线观看| 日韩免费一区二区三区在线播放| 免费观看一级视频| 99视频热这里只有精品免费| 黄色一级一级片| 久久精品国产www456c0m| 91久久久久久国产精品| a级片国产精品自在拍在线播放| 欧美xfplay| 国产免费av一区二区| 久久精品日产第一区二区三区高清版 | 午夜久久影院| 国产伦精品一区二区三区高清| 交100部在线观看| 国产亚洲精品久久久久久777| 一卡二卡三卡在线| 亚洲综合免费观看高清在线观看| 国模私拍在线观看| 日本在线不卡一区| 国产成人免费高清视频| 国产精品超碰| 国产成人精品最新| 最新国产在线拍揄自揄视频| 亚洲高清福利视频| 中文字幕在线观看第二页| 亚洲欧美视频一区| 亚洲国产欧美视频| 精品系列免费在线观看| 欧美视频免费看欧美视频| 日本女优一区| 国产亚洲精品美女久久久m| 激情久久一区二区| 91精品国产99久久久久久| 欧美高清视频| 亚洲激情小视频| 尤物视频免费观看| 亚洲午夜在线视频| 久艹在线观看视频| 久久女同精品一区二区| 香蕉视频xxxx| 日韩有码一区二区三区| 久久香蕉视频网站| 成人3d动漫在线观看| 国产乱码精品一区二区三区中文| 国产成人毛片| 欧美亚洲伦理www| 最新日本在线观看| 色阁综合伊人av| 日中文字幕在线| 日韩美女视频在线| 亚洲无码久久久久久久| 日韩欧美亚洲范冰冰与中字| 九九热这里有精品视频| 国产精品久久免费看| 成人精品在线观看视频| 国产成人亚洲综合a∨婷婷图片| 北条麻妃在线一区| 亚洲激情偷拍| 久久久99精品视频| 91亚洲人成网污www| 欧洲亚洲一区| 四虎5151久久欧美毛片| 波多野结衣久草一区| 欧美xxxx性| 日韩美女视频免费在线观看| 99riav视频在线观看| 欧美黑人一级爽快片淫片高清| 日韩毛片久久久| 亚洲午夜av电影| 欧美少妇另类| 国产视频久久久久| 欧美一区二区三区激情| 日韩视频一区二区在线观看| 97人妻人人澡人人爽人人精品| 欧美日韩国产免费一区二区 | 蜜桃传媒视频麻豆一区| 免费精品一区| 91久久精品在线| 国产精品亚洲欧美一级在线| 国产日产久久高清欧美一区| av亚洲一区| 91精品久久久久久久久久另类 | av网站免费在线观看| 久久视频这里只有精品| 黄色网页网址在线免费| www.日韩视频| 国产成人l区| 欧美丰满少妇xxxx| 国产美女情趣调教h一区二区| 九九久久综合网站| 色av手机在线| 91爱爱小视频k| 在线观看欧美日韩电影| 国产精品扒开腿爽爽爽视频| 成人激情视屏| 91色琪琪电影亚洲精品久久| 国产一区二区三区免费在线| 91综合免费在线| 97青娱国产盛宴精品视频| 国产欧美在线一区二区| 亚洲警察之高压线| 色播亚洲视频在线观看| 999国产精品视频| 日本丰满少妇黄大片在线观看| 亚洲最大黄网| 国自产拍偷拍精品啪啪一区二区| 先锋亚洲精品| 色呦色呦色精品| 国产91精品在线观看| 人妻无码一区二区三区| 国产欧美va欧美不卡在线| 69夜色精品国产69乱| 亚洲图片欧美视频| 欧美啪啪小视频| 欧美日韩国产综合久久| 性一交一乱一伧老太| 日韩经典第一页| 日本网站在线免费观看视频| 色综合久久天天综线观看| 悠悠资源网亚洲青| 成人h视频在线| 国产毛片精品| 亚洲啪啪av| 欧美色综合网| 无人在线观看的免费高清视频| 激情都市一区二区| 性欧美丰满熟妇xxxx性久久久| 欧美激情一区二区三区在线| 外国一级黄色片| 色综合天天狠狠| 99精品免费观看| 国产视频自拍一区| 怡红院在线播放| 国产成人精品免费久久久久| 久久精品一级| 欧美一区视久久| 国内精品久久久久久久影视蜜臀| 精品久久久久久无码国产| 国产精品影视在线观看| 亚洲性猛交xxxx乱大交| 亚洲一区二区在线免费看| 一区二区乱子伦在线播放| 精品国产91九色蝌蚪| 77777影视视频在线观看| 国模视频一区二区三区| 国产精品日本一区二区不卡视频| 欧美精品二区三区四区免费看视频| 天天射成人网| 国产成人精品无码播放| 99精品久久久久久| 欧美日韩国产精品综合| 欧美日本在线播放| 精品亚洲综合| 午夜精品久久久久久久久久久久 | 麻豆蜜桃在线观看| 91人人爽人人爽人人精88v| 亚洲品质自拍| 国产中文字幕乱人伦在线观看| 久久成人免费日本黄色| 国产色视频一区二区三区qq号| 亚洲二区在线观看| 99在线精品视频免费观看20| 中文字幕日韩欧美| 户外露出一区二区三区| 蜜桃网站成人| 亚洲美女少妇无套啪啪呻吟| 男人女人拔萝卜视频| 最新欧美精品一区二区三区| 在线免费观看中文字幕| 尤物九九久久国产精品的特点| 涩涩视频在线| 久久99影院| 99精品国产在热久久婷婷| 欧美激情一区二区三区p站| 亚洲欧美欧美一区二区三区| 在线播放国产一区| 这里只有视频精品| 成人国产激情| 亚洲午夜精品久久| 欧美aaaaaa午夜精品| 欧美 日韩 成人| 色女孩综合影院| 国产大片在线免费观看 | 欧美1区2区3| 日韩不卡视频一区二区| 国产九九视频一区二区三区| 中文字幕观看av| 欧美精品日韩一本| 麻豆影视在线观看_| 成人疯狂猛交xxx| 久久久五月天| 国产吃瓜黑料一区二区| 亚洲成人av福利| 五月婷婷六月丁香综合| 欧美在线观看一区二区三区| 嫩草一区二区三区| 日本久久久久久久久久久久| 中文字幕一区二区三区不卡| 国内毛片毛片毛片毛片| 欧美极品美女视频网站在线观看免费| jizz久久精品永久免费| 国产中文字幕在线免费观看| 久久久精品一品道一区| 国产日韩久久久| 久久不射热爱视频精品| 国产伦理久久久久久妇女 | 欧美日韩五码| 伊人色综合影院| 国产成人精品免费视频网站| 五月婷婷激情网| 中文字幕精品久久| 国产一区二区三区国产精品| 老太脱裤让老头玩ⅹxxxx| 久久综合五月天婷婷伊人| 在线视频免费观看一区| 欧美交受高潮1| 欧美综合一区| 性生活在线视频| 日韩欧美亚洲综合| 久久bbxx| 久中文字幕一区| 久久精品99国产精品日本| 精品一区二区三区四| 亚洲色图综合久久| 欧美日韩午夜电影网| 天天摸天天碰天天添| 亚洲欧美区自拍先锋| 全色精品综合影院| 成人午夜在线观看| 国产欧美激情| 国产精品国产精品88| 亚洲女人天堂色在线7777| 亚洲va欧美va人人爽成人影院| 久久婷婷五月综合色国产香蕉| 综合色中文字幕| 青梅竹马是消防员在线| 999精品视频一区二区三区| 久久免费高清| 国产一级做a爰片在线看免费|