精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么你要運行自己的 DNS 服務器?

運維 系統運維
使得 DNS 難以理解的事情之一是它是 分布式的。有成千上萬(也許是幾十萬?我不知道!)的權威性域名服務器,以及至少 1000 萬個解析器。而且它們正在運行許多不同的軟件!不同服務器運行著不同的軟件意味著 DNS 的工作方式有很多不一致的地方,這可能導致各種令人沮喪的問題。

使得 DNS 難以理解的事情之一是它是 分布式的。有成千上萬(也許是幾十萬?我不知道!)的權威性域名服務器authoritative nameserver,以及至少 1000 萬個解析器。而且它們正在運行許多不同的軟件!不同服務器運行著不同的軟件意味著 DNS 的工作方式有很多不一致的地方,這可能導致各種令人沮喪的問題。

但是,與其談論這些問題,我更感興趣的是弄清楚 —— 為什么 DNS 是分布式的是一件好事?

為什么 DNS 是分布式的是件好事?

一個原因是 可擴展性 —— DNS 的分布式設計使其更容易擴展,對故障的恢復能力更強。我發現,盡管 DNS 已經有近 40 年的歷史,但它的擴展性仍然很好,這真是令人驚訝。這一點非常重要,但這并不是這篇文章的主題。

相反,我想說的是,它是分布式的意味著你可以 控制 你的 DNS 的工作方式。你可以向巨大而復雜的 DNS 服務器中添加更多的服務器!添加你控制的服務器!

昨天我 在 Twitter 上問 為什么你要運行自己的 DNS 服務器,我得到了很多很好的答案,我想在這里總結一下。

你可以運行 2 種類型的 DNS 服務器

你可以運行 2 種主要類型的 DNS 服務器:

  1. 如果你擁有一個域名,你可以為該域名運行一個 權威名稱服務器
  2. 如果你有一臺電腦(或一個有很多電腦的公司),你可以運行一個 解析器 來為這些電腦解析 DNS。

DNS 不是靜態數據庫

我經常看到 DNS 的 “電話簿” 比喻,域名就像人名,IP 地址就像電話號碼。

這是一個不錯的思維模型。但是,“電話簿” 思維模型可能會使你認為,如果你對 google.com 進行 DNS 查詢,你將永遠得到相同的結果。而這是不正確的。

你在 DNS 查詢中得到的記錄可能取決于:

  • 你在世界的哪個地方(也許你會得到一個離你更近的服務器的 IP 地址)
  • 你是否在企業網絡里(你可以在其中解析內部域名)
  • 該域名是否被你的 DNS 解析器認為是 “壞” 的(它可能被封鎖!)
  • 之前的 DNS 查詢(也許 DNS 解析器正在做基于 DNS 的負載平衡,每次給你一個不同的 IP 地址)
  • 你是否在使用機場 Wi-Fi 專屬門戶(機場 Wi-Fi 會在你登錄前以不同的方式解析 DNS 記錄,它會給你發送一個特殊的 IP 來重定向你)
  • 隨便什么

你可能想控制你自己的服務器的很多原因都與 DNS 不是一個靜態數據庫這一事實有關 —— 對于如何處理 DNS 查詢,你可能會有不同的選擇(無論是為你的域名還是為你的組織)。

運行權威性名稱服務器的理由

這些原因并沒有任何特定的順序。

對于其中一些原因,你不一定必須要運行你自己的權威名稱服務器,你只需選擇提供了該功能的權威名稱服務器服務就行了。

要明確的是:有很多理由  運行自己的權威名稱服務器 —— 我就沒有運行,我也不想說服你應該這樣做。它需要時間來維護,你的服務可能不那么可靠,等等。

原因:安全

這條推文說的很好

[存在] 攻擊者通過你的 DNS 供應商的客戶支持人員獲得 DNS 變更權限的風險,客服本來只應該提供幫助。他們可以被你的 DNS 阻止(也許就是因為缺少這個)。內部可能更容易審計和驗證內容。

原因:你喜歡運行 bind/nsd

有幾個人提到的一個原因是:“我習慣于編寫區域文件和運行 bind 或 nsd ,對我來說這樣做更容易。”

如果你喜歡 bind/nsd 的方式,但又不想運維自己的服務器,有幾個人提到,你也可以通過運行一個 “隱藏的主服務器” 來獲得 bind 的優勢,該服務器存儲記錄,但從一個 “輔助” 服務器提供所有的實際 DNS 查詢。這里有一些我發現的關于配置輔助 DNS 的網頁,以 NS1cloudflare 和 Dyn 作為示例。

我真的不知道什么是最佳的權威 DNS 服務器。我想我只在工作中使用過 nsd。

原因:你可以使用新的記錄類型

并非所有的 DNS 服務都支持某些較新的 DNS 記錄類型,但如果你運行你自己的 DNS,你就可以支持任何你想要的記錄類型。

原因:用戶界面

你可能不喜歡你正在使用的 DNS 服務的用戶界面(或 API,或干脆沒有 API)。這與 “你喜歡運行 BIND ”的原因差不多,也許你喜歡編寫區域文件的方式。

原因:你可以自己修復問題

當問題出現時,能夠自己解決,有一些明顯的優點和缺點(優點:你可以解決問題,缺點:你必須解決問題)。

原因:做一些奇怪的、自定義的事情

你可以寫一個 DNS 服務器,做任何你想做的事情,它不一定要只返回一組靜態記錄。

有幾個例子:

原因:省錢

權威名稱服務器似乎一般按每百萬次 DNS 查詢收費。比如,似乎 Route 53 每百萬次查詢收費 0.5 美元,NS1 每百萬次查詢收費約 8 美元。

我對一個大型網站的權威 DNS 服務器實際需要解決多少次查詢沒有概念(哪些類型的網站會對其權威 DNS 服務器進行 10 億次 DNS 查詢?可能是很多,但我沒有這方面的經驗)。但是有幾個人在回復中提到成本是一個原因。

原因:你可以改變你的注冊商

如果你為你的域名使用一個單獨的權威名稱服務器,而不是你的注冊商的名稱服務器,那么當你轉移到一個不同的注冊商時,你所要做的就是把你的權威 DNS 服務器設置為正確的值,從而使你的 DNS 恢復正常。你不需要遷移你所有的 DNS 記錄,那非常痛苦。

但你不需要為此而運行你自己的名字服務器。

原因:地理 DNS

你可能想根據客戶的位置為你的域名返回不同的 IP 地址,給他們一個離他們很近的服務器。

這是很多權威的域名服務器服務所提供的服務,你不需要為此而專門運行名字服務器。

原因:避免針對他人的拒絕服務攻擊

許多權威 DNS 服務器是共享的。這意味著,如果有人攻擊 google.com 或其他的 DNS 服務器,而你恰好在使用同一個權威 DNS 服務器,你可能會受到影響,即使攻擊不是針對你。例如,2016 年的這次 對 Dyn 的 DDoS 攻擊

原因:把所有的配置放在一個地方

有一個人提到,他們喜歡把所有的配置(DNS 記錄、let's encrypt、nginx 等)放在一臺服務器上的同一個地方。

另類原因:把 DNS 當作虛擬專用網絡使用

顯然,iodine 是一個可以讓你通過 DNS 隧道傳輸流量的權威 DNS 服務器,它可以讓你像虛擬專用網絡一樣與外界聯系,

運行解析器的原因

原因:隱私

如果有人能看到你所有的 DNS 查詢,他們就有你(或你組織中的每個人)正在訪問的所有域名的完整列表!你可能更愿意保持這種隱私。你可能更愿意保持這種隱私。

原因:阻止惡意網站

如果你運行你自己的解析器,你可以(通過不返回任何結果)拒絕解析你認為 “壞” 的域名的 DNS 查詢。

幾個你可以自己運行(或只是使用)的解析器的例子:

  • Pi-Hole 阻止廣告商
  • Quad9 阻止做惡意軟件/網絡釣魚/間諜軟件的域名。 Cloudflare 似乎有一個 類似的服務
  • 我想也有一些企業安全軟件會阻止那些托管惡意軟件的域名的 DNS 查詢
  • DNS 不是靜態數據庫。它是非常動態的,答案往往實時取決于查詢的 IP 地址、內容服務器的當前負載等。除非你將這些記錄的服務委托給做出這些決定的實體,否則很難實時實現。
  • DNS 委派控制使訪問控制非常簡單。從區域中切下的部分都由控制委派服務器的人控制,所以對一個主機名的責任是隱含在 DNS 委派中的。

原因:在 nginx 中獲得動態代理

這里有一個很酷的故事,來自 這條推文

我在一個應用程序中寫了一個 DNS 服務器,然后把它設置為 nginx 的解析器,這樣我就可以獲得動態的后端代理,而不需要 nginx 運行 lua。Nginx 向應用程序發送 DNS 查詢,應用程序查詢 Redis 并作出相應的反應。這對我正在做的事情來說,效果非常好。

原因:避免惡意解析器

一些 ISP 運行的 DNS 解析器會做一些不好的事情,比如把不存在的域名指向他們控制的 IP,向你顯示廣告或他們控制的奇怪的搜索頁面。

使用你控制的解析器或你信任的另一個解析器可以幫助你避免這種情況。

原因:解析內部域名

你可能有一個內部網絡,其域名(比如 blah.corp.yourcompany.com)并不在公共互聯網上。為內部網絡中的機器運行你自己的解析器,就有可能訪問這些域名。

無論是訪問只在本地的服務,還是為公共互聯網上的服務獲得本地地址,你都可以在家庭網絡中做同樣的事情。

原因:避免你的 DNS 查詢被中間人劫持

有一個人 

我在我的局域網路由器上運行了一個解析器,它的上游使用了基于 HTTPS 的 DNS(DoH),所以物聯網和其他不支持 DoH 或 DoT 的設備不會在外面噴射明文 DNS 查詢。

就是這樣

對我來說,探索 DNS 的 “原因” 感覺很重要,因為它是一個如此復雜凌亂的系統,我認為大多數人如果不理解為什么這些復雜的東西是有用的,就很難有動力去學習這么復雜的主題。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2023-03-29 15:45:46

DNS服務器

2014-03-06 09:23:19

Git服務器Github

2018-03-26 10:20:13

2015-08-11 09:48:53

2015-09-10 10:58:26

2018-05-23 00:20:29

2021-08-27 11:03:57

Azure公有云云原生

2018-07-06 11:01:03

2013-09-29 10:50:41

桌面Windows服務器

2012-02-27 13:56:19

Java服務器

2009-11-23 17:23:59

DNS服務器內部建立

2015-07-28 14:22:09

BAT

2013-09-22 09:55:23

碼農程序員

2022-06-30 08:03:13

Prisma數據庫工具開源

2011-06-24 09:34:40

文件服務器容量工具 FSCT

2018-01-16 23:00:50

云計算云服務器云服務

2018-05-14 11:07:48

服務器Linux系統

2022-03-07 16:48:08

無服務器模型服務器

2016-09-23 20:04:26

2010-08-27 10:00:49

DHCP服務器
點贊
收藏

51CTO技術棧公眾號

欧美老肥妇做.爰bbww| 久久综合网色—综合色88| 中文字幕久久久av一区| 欧美大片久久久| av白虎一区| 久久一日本道色综合| 国产日韩中文字幕| 九热这里只有精品| 欧美色图在线播放| 日韩美女一区二区三区四区| 日韩精品视频一区二区在线观看| jyzzz在线观看视频| 国产成人福利片| 清纯唯美日韩制服另类| 久久爱一区二区| 亚洲人成网亚洲欧洲无码| 欧美日韩高清一区| 国产精品宾馆在线精品酒店| 日本网站在线免费观看视频| 不卡视频免费播放| 91精品久久久久久久久中文字幕| 中文字幕在线字幕中文| 一区二区中文| 在线丨暗呦小u女国产精品| 高清中文字幕mv的电影| 欧美一级网址| 狠狠躁夜夜躁久久躁别揉| 警花观音坐莲激情销魂小说| 韩日在线视频| 99久久久国产精品| 高清国产一区| 91麻豆一区二区| 日韩电影在线一区二区三区| 色综合久久久888| 四虎影视一区二区| 精品亚洲成人| 日韩av一卡二卡| 性色av浪潮av| 亚洲最大的免费视频网站| 色婷婷久久久综合中文字幕| 每日在线观看av| 日日夜夜天天综合入口| 亚洲少妇最新在线视频| 亚洲人成网站在线观看播放| 日本国产在线| 不卡视频在线看| 国产一区不卡在线观看| 国内老熟妇对白xxxxhd| 国产一本一道久久香蕉| 成人国产精品一区| 国产免费的av| 国产一区二区美女| 3d动漫啪啪精品一区二区免费| 中国女人一级一次看片| 日韩 欧美一区二区三区| 国产精品成久久久久三级| 91视频久久久| 日本不卡在线视频| 国产精品亚洲视频在线观看| 五月激情丁香网| 日本特黄久久久高潮| 国产精品视频最多的网站| 中文人妻熟女乱又乱精品| 日本美女视频一区二区| 国产精品视频自在线| 一级片在线观看视频| 狠狠色丁香久久婷婷综| 亚洲已满18点击进入在线看片| 国产哺乳奶水91在线播放| 国产iv一区二区三区| 国产成人一区二区三区免费看| 亚洲免费成人在线| aaa欧美色吧激情视频| 免费看污久久久| 9i精品一二三区| 亚洲蜜臀av乱码久久精品| 免费网站在线观看视频 | 中文字幕欧美专区| 天天操天天摸天天舔| 欧美日本在线| 欧美与黑人午夜性猛交久久久| 欧美特级黄色片| 国内成人精品2018免费看| 99九九电视剧免费观看| 亚洲区欧美区| 一区二区三区在线播放欧美| 中文字幕求饶的少妇| 中文字幕一区二区三三| 97国产精品视频| 中文在线观看免费高清| 成人午夜精品在线| 欧美一区观看| av动漫在线播放| 精品人妻伦一二三区久久| 不卡的av电影| 亚洲精品一区二区毛豆| 日本在线观看高清完整版| 黑人极品videos精品欧美裸| 欧美日韩中文不卡| 国产劲爆久久| 久久久99久久精品女同性| 国产女同在线观看| 精品一区二区在线播放| 狠狠色综合欧美激情| 日本在线www| 欧美日韩精品二区| 免费黄频在线观看| 久久不见久久见中文字幕免费| 久久精品视频中文字幕| 手机看片久久久| 国产91精品一区二区麻豆网站 | 亚欧日韩另类中文欧美| 精品国产欧美成人夜夜嗨| 国产成人无码精品| 国产乱码精品一区二区三区忘忧草 | 久在线观看视频| 国产精品毛片无码| 亚洲午夜精品久久久久久性色| 国产精品老熟女一区二区| 日本伊人午夜精品| 久久久久网址| 狂野欧美性猛交xxxxx视频| 欧美日韩欧美一区二区| 噜噜噜在线视频| 国语自产精品视频在线看8查询8| 国产欧美精品xxxx另类| 男人天堂资源在线| 精品高清一区二区三区| 国产老头和老头xxxx×| 99久久99久久精品国产片桃花 | 欧美啪啪小视频| 成人av午夜影院| 久久久久久久久久伊人| 一区在线不卡| 精品国内产的精品视频在线观看| 99久久久无码国产精品免费蜜柚 | 污软件在线观看| 奇米777欧美一区二区| 欧美日韩精品一区| 成人爱爱网址| 日韩精品一区二区三区第95| 国产亚洲精品av| 高清不卡一区二区| 韩国无码av片在线观看网站| 国产精品亚洲欧美日韩一区在线 | 亚洲成人av中文字幕| 久久免费黄色网址| 成人av电影在线观看| 2019日韩中文字幕mv| 精品国产欧美| 欧美国产日韩中文字幕在线| 韩国av免费在线观看| 亚洲国产va精品久久久不卡综合| 潘金莲一级淫片aaaaaaa| 欧美精品啪啪| 好吊色欧美一区二区三区四区| 成av人片在线观看www| 精品88久久久久88久久久| 久一视频在线观看| 99久久99久久久精品齐齐| 亚洲美免无码中文字幕在线 | 天天操天天干视频| 91首页免费视频| 欧美国产日韩在线播放| 99tv成人| 超碰97在线资源| 麻豆免费版在线观看| 亚洲欧美日韩一区在线| 中文在线字幕免费观| 亚洲免费观看高清完整版在线观看| 一个人看的视频www| 亚洲午夜一级| 欧美日韩一区二| 欧美成人高清视频在线观看| 久久夜色撩人精品| 少妇一区二区三区四区| 色婷婷国产精品| 国产成人精品视频免费| 国产黄色成人av| 各处沟厕大尺度偷拍女厕嘘嘘| 精品成人影院| 91精品久久香蕉国产线看观看| 91福利在线尤物| 中文字幕日韩欧美在线 | 亚洲人成77777在线观看网| 中文字幕乱码一区二区| 亚洲综合一区二区三区| 亚洲a v网站| 国产一区二区不卡| 成人一级片网站| 亚洲最大av| 欧美资源一区| 最新国产精品精品视频| 国产成人97精品免费看片| 18网站在线观看| 亚洲一级免费视频| 亚洲精品视频专区| 欧美少妇bbb| 懂色av.com| 国产精品成人免费精品自在线观看 | 亚洲天堂av高清| www.成人免费视频| 欧美日精品一区视频| 日本免费观看视| 国产精品久久久久久久久免费相片| 亚洲av成人精品一区二区三区 | 美女爆乳18禁www久久久久久| 国产乱人伦精品一区二区在线观看| 成人在线观看a| 亚洲激情欧美| 99热这里只有精品7| 久久超碰99| 国产亚洲欧美一区二区| 精品国产鲁一鲁****| 国产精品免费一区| 国产精品av一区二区三区| 欧美精品18videos性欧| 久做在线视频免费观看| 一本色道久久综合亚洲精品小说| 欧洲精品久久一区二区| 欧美一区二区三区在线观看视频| 国产99免费视频| 精品国产1区2区| 国产亚洲色婷婷久久99精品| 18成人在线观看| 欧美性生交大片| 国产精品美女久久久久久| av小说在线观看| 91蜜桃网址入口| 老司机免费视频| 粉嫩av一区二区三区粉嫩| 99热这里只有精品2| 国产乱码一区二区三区| www激情五月| 国产一区二区在线视频| 国产精品嫩草影院8vv8| 免费高清在线一区| 日本在线一二三区| 日本欧美一区二区三区乱码| 久久精品午夜福利| 快she精品国产999| 不卡av免费在线| 丝袜诱惑制服诱惑色一区在线观看| 男人添女人下面高潮视频| 亚洲精品三级| 欧美日韩黄色一级片| 亚洲视频www| 91好吊色国产欧美日韩在线| 99国产精品视频免费观看一公开| 亚洲熟妇无码av在线播放| 国产精品观看| 欧美精品卡一卡二| 一区二区国产精品| av动漫在线观看| 视频一区国产视频| 亚洲狼人综合干| 精品中文字幕一区二区| 四虎1515hh.com| 成人国产精品免费观看| 国产夫妻性爱视频| 国产日韩欧美麻豆| 国产aaaaaaaaa| 亚洲精品国产无套在线观| 久久久久久久久久久久久久久久久| 亚洲资源中文字幕| 国产精品乱子伦| 欧美日韩在线一区二区| 国产毛片久久久久| 精品国产免费人成电影在线观看四季| 欧洲成人一区二区三区| 亚洲视频日韩精品| 免费高清在线观看| 欧美激情一区二区三区成人| 男人最爱成人网| 国产免费一区二区三区在线观看| 精品一区二区三区中文字幕在线| 懂色一区二区三区av片| 亚洲婷婷丁香| 色中文字幕在线观看| 狠狠爱成人网| 男女无套免费视频网站动漫| 国产一区二区三区免费观看| 丰满少妇xbxb毛片日本| 国产色91在线| 麻豆视频在线观看| 在线一区二区观看| www.国产.com| 国产亚洲精品美女久久久| www视频在线看| 欧美最猛性xxxx| av日韩一区| 久久国产欧美精品| 91tv精品福利国产在线观看| 男女啪啪免费视频网站| 免费欧美在线视频| 李丽珍裸体午夜理伦片| 中文字幕av一区 二区| 久久精品性爱视频| 3atv在线一区二区三区| 日本五码在线| 久久久久久久国产精品视频| 69堂免费精品视频在线播放| 粉嫩av四季av绯色av第一区| 久久精品播放| 欧美性大战久久久久xxx| 国产精品18久久久久久久网站| 高潮毛片无遮挡| 亚洲一区二区影院| 国产精品久久久久久久久久久久久久久久 | 欧美日韩电影在线| 日本护士...精品国| 欧美肥老妇视频| 亚洲午夜剧场| 五月婷婷综合色| 美女黄色成人网| 中文字幕免费在线播放| 亚洲免费电影在线| 国产精品无码白浆高潮| 国产一区二区日韩| 日韩大片免费观看| 精品无人乱码一区二区三区的优势| 亚洲影视一区二区三区| 亚洲另类第一页| 国产欧美一区二区精品婷婷| 精品国产免费观看| 亚洲国产精品久久久久秋霞蜜臀 | 中文字幕在线观看的网站| 一区二区三区日本| 国产熟女一区二区三区五月婷 | 久久99最新地址| 成人黄色免费网址| 日韩欧美精品网站| 日韩在线视频观看免费| 欧美激情伊人电影 | 亚洲精品国产电影| av电影免费在线看| 国产免费一区二区| 国内成人在线| 四虎成人免费视频| 亚洲一区二区三区美女| 亚洲经典一区二区| 久久久久亚洲精品成人网小说| 日韩三级av高清片| 欧美交换配乱吟粗大25p| 国产精品中文有码| 青青草手机在线观看| 日韩免费一区二区三区在线播放| aaa大片在线观看| 99re在线观看视频| 一区二区自拍| 国产精品无码在线| 精品日本美女福利在线观看| 青梅竹马是消防员在线| 奇门遁甲1982国语版免费观看高清| 美国一区二区| av丝袜天堂网| 中文字幕在线观看不卡| 99久久久久久久| 国模gogo一区二区大胆私拍| 人体久久天天| 欧美 日韩 国产 激情| 国产精品久久久久久久蜜臀 | 精品少妇久久久久久888优播| 精品日韩一区二区| 亚洲风情在线资源| 涩涩涩999| 国产精品综合一区二区三区| 欧美精品成人久久| 日韩精品视频在线| 成人全视频在线观看在线播放高清 | 国产欧美婷婷中文| 午夜日韩视频| 亚洲第九十七页| 欧美亚洲综合网| 亚洲奶水xxxx哺乳期| 久久精品人成| 久久精品国产一区二区三| 免费日韩在线视频| 亚洲精品中文字幕女同| 日韩黄色三级在线观看| 久草视频国产在线| 中文字幕不卡的av| 韩国av免费在线| 国产精选久久久久久| 国内综合精品午夜久久资源| 久久亚洲无码视频| 日韩免费一区二区| 国产精品99久久久久久董美香| 国产激情片在线观看| 久久精品欧美一区二区三区麻豆| 国产欧美久久久精品免费| 欧美一级淫片videoshd| 午夜精品视频一区二区三区在线看| 国产女主播在线播放| 欧美视频在线观看一区二区| 动漫一区二区| 一区二区不卡在线| 久久奇米777| www.五月激情| 国产拍精品一二三|