DNS云学堂 | 权威DNS那些事儿(下)

本文探讨权威DNS变更的场景及其对策,包括增加NS记录、更改NS记录和添加IPv6 NS的情况。变更NS记录时需注意缓存时间,以避免错误记录扩散。ZDNS提供了关于DNS变更的操作指南和最佳实践。
摘要由CSDN通过智能技术生成

来到《权威DNS那些事儿》最终篇,在上一篇内容中我们通过搭建实验环境,详细讲解了权威DNS的原理及细节。今天我们来探讨一下权威DNS变更的场景及对策。enjoy:
2. 权威NS变更场景及分析
变更权威NS的环节主要有:在注册商平台修改NS相关信息、修改权威DNS的NS记录配置、新权威DNS的数据配置。
权威DNS变更主要的风险在于一旦操作不当,导致错误的NS记录在互联网的上扩散,那么就需要一个长的周期进行恢复。尤其是国内有些递归DNS上记录缓存时间强制为1-2天,这也意味着在没有人工介入的情况下,错误的域名记录将会在1-2天后才会被纠正。
常见的几种变更场景如下:
增加NS记录:增加1个或多个NS记录
更改NS记录:更改部分或全部NS记录
在现有NS记录中添加IPv6地址:在现有NS记录中增加IPv6地址
2.1 增加NS记录
增加NS记录的风险相对较低,按如下流程进行即可,只是要考虑其生效时间,为可能存在的后续变更或使用预留提前量。
A、在权威区添加新的NS记录并配置对应的权威服务器;
B、通过注册商平台添加新的NS,等待上级权威生效,生效时间为 REGISTER_TIME;
C、上级区生效后,递归DNS也会有之前NS的缓存,最多缓存时间为 NS _TTL ;
D、待C流程后,递归DNS会从上级权威重新获取NS,这时候新的NS就能生效(没有该域名缓存的DNS会立即生效);
所以这个情况下,最长的生效时间为: REGISTER_TIME + NS_TTL,也就是说当注册局完成数据变更后,新的l

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值