DNS 区域验证警告

DNS 区域验证警告

我刚刚用过“http://www.intodns.com/“来测试我的 DNS 设置。

以下问题是什么?如何解决?

Different autonomous systems    WARNING: Single point of failure

Different subnets   WARNING: Not all of your nameservers are in different subnets

答案1

子网错误只是意味着您把所有的鸡蛋都放在一个篮子里!

有一个请求函数如果我没记错的话,这要求在域下为名称服务器提供两个不同的物理位置(或至少子网)。这并不总是必要的,因为一个位置可能具有多宿主带宽或其他可用的弹性,但通常将所有 NS 放在一个地方并不是一个好主意。

另一种观点是,如果您只是在 NS 之外提供某些服务(例如,您的名称服务器与 Web 服务器位于同一台机器上),并且由于某种中断,该服务不再可用,那么拥有备份 DNS 有什么意义呢?它对访问者没有太大影响。

如今,邮件服务器往往会将未送达的邮件保留很长时间,因此实际上甚至几乎不需要备份 MX,尽管我是辅助 MX 的倡导者。

至于第一个错误......不知道:-)

答案2

如果没有更多的背景信息,就不知道第一个错误意味着什么。

第二个错误意味着,如果托管 DNS 服务器的子网崩溃,您将陷入没有任何主机可以响应客户端的 DNS 查询的困境。因此,请确保您在多个不同的子网上托管了 DNS 服务器。

答案3

我对第一个猜测是intodns.com通过查找AS 编号对于每个名称服务器。这与将它们放在同一子网上的问题类似。

作为参考,我的域名在该类别中的结果是“OK。看来您不会出现单点故障。您必须小心这一点,并尝试在不同位置设置名称服务器,因为如果一个名称服务器发生故障,它可以防止很多问题。”

相关内容