Ich dachte, dass DNS primär / sekundär aus Redundanzgründen einfach ist. Meines Erachtens sollten Sie eine primäre und mindestens eine sekundäre Version haben und die sekundäre Version an einem geografisch anderen Ort, aber auch hinter einem anderen Router einrichten (siehe z. B. /server/48087 / Warum gibt es mehrere Nameserver für meine Domain? )
Derzeit haben wir zwei Nameserver in unserem Hauptdatenzentrum. Vor kurzem hatten wir einige Ausfälle aus verschiedenen Gründen, die beide Nameserver ausfielen, und ließen uns und unsere Kunden für einige Stunden ohne DNS arbeiten. Ich habe mein Sysadmin-Team gebeten, die Einrichtung eines DNS-Servers in einem anderen Rechenzentrum abzuschließen und ihn als sekundären Nameserver zu konfigurieren.
Unsere Systemadministratoren behaupten jedoch, dass dies nicht viel hilft, wenn das andere Rechenzentrum nicht mindestens so zuverlässig ist wie das primäre Rechenzentrum. Sie behaupten, dass die meisten Clients nach wie vor nicht ordnungsgemäß suchen oder das Zeitlimit zu lang ist, wenn das primäre Rechenzentrum ausfällt.
Persönlich bin ich davon überzeugt, dass wir nicht die einzige Firma sind, die ein solches Problem hat und dass es höchstwahrscheinlich bereits ein gelöstes Problem ist. Ich kann mir nicht vorstellen, dass all diese Internetfirmen von unserem Problem betroffen sind. Ich kann jedoch keine guten Online-Dokumente finden, die erklären, was in Fehlerfällen (z. B. Client-Timeouts) passiert und wie man sie umgeht.
Mit welchen Argumenten kann ich Löcher in die Argumentation unserer Sysadmins stecken? Gibt es Online-Ressourcen, auf die ich zurückgreifen kann, um die behaupteten Probleme besser zu verstehen?
Einige zusätzliche Hinweise nach dem Lesen der Antworten:
- Wir sind auf Linux
- Wir haben zusätzliche komplizierte DNS-Anforderungen. Unsere DNS-Einträge werden von einer benutzerdefinierten Software verwaltet, wobei BIND derzeit von einer Twisted DNS-Implementierung und einigen Ansichten in der Mischung abgeleitet ist. Wir sind jedoch in der Lage, unsere eigenen DNS-Server in einem anderen Rechenzentrum einzurichten.
- Ich spreche von autorisierendem DNS, damit Außenstehende unsere Server finden, nicht von rekursiven DNS-Servern für unsere lokalen Clients.