Defaults.Exposed

Defaults.ExposedΔιορθώσεις › Ρύθμιση nameserver (διαφορετικότητα και SOA)

Πώς να διορθώσετε Ρύθμιση nameserver (διαφορετικότητα και SOA)

Οι nameservers σας είναι ο κατάλογος που λέει σε ολόκληρο το internet πού να βρει τον ιστότοπο και το email σας. Αν όλοι κάθονται σε ένα δίκτυο και αυτό πέσει, η επιχείρησή σας εξαφανίζεται από το internet την ίδια στιγμή — δεν υπάρχει ιστότοπος, δεν υπάρχει email, τίποτα — και μια χαλαρή ρύθμιση ρολογιού σε αυτούς τους servers μπορεί να αφήνει αλλαγές που κάνετε κολλημένες για μέρες.

Ουσία για την επιχείρησή σας: Αν κάθε nameserver για το domain σας βρίσκεται σε ένα μόνο δίκτυο, μια διακοπή ή επίθεση σε εκείνο το δίκτυο βγάζει εκτός σύνδεσης τον ιστότοπο ΚΑΙ το email σας μαζί — συνεχίζετε να πληρώνετε προσωπικό και διαφημίσεις ενώ κανένας πελάτης δεν μπορεί να σας βρει. Χωριστά, λανθασμένα ρυθμισμένοι χρονοδιακόπτες SOA μπορούν να αφήσουν αλλαγές DNS σας (νέος server, νέος πάροχος email, επείγουσα ανακατεύθυνση) να διαδίδονται για μέρες αντί ωρών.

Τι μπορεί να σας κοστίσει αυτό

Γιατί έχει σημασία. Κάθε επίσκεψη στον ιστότοπό σας και κάθε email που σας αποστέλλεται ξεκινά με αναζήτηση στους nameservers σας. Είναι το θεμέλιο πάνω στο οποίο βρίσκεται η υπόλοιπη online παρουσία σας. Αν αυτό το θεμέλιο δεν έχει πλεονασμό, μια μόνη αποτυχία ρίχνει τα πάντα ταυτόχρονα· αν οι τιμές χρονισμού του είναι λανθασμένες, κάθε αλλαγή που κάνετε είναι αργή να τεθεί σε ισχύ — ακριβώς όταν δεν το αντέχετε.

Με απλά λόγια

Πριν κάποιος μπορέσει να φτάσει στον ιστότοπό σας ή να σας στείλει email, ο υπολογιστής του πρέπει να κάνει μια απλή ερώτηση: «πού βρίσκεται αυτό το domain;» Οι servers που απαντούν σε αυτή την ερώτηση είναι οι nameservers σας. Είναι η καταχώριση καταλόγου για ολόκληρη την online παρουσία σας.

Αυτή η σελίδα καλύπτει δύο μέρη:

  1. Διαφορετικότητα — έχετε τουλάχιστον δύο nameservers σε γνήσια ξεχωριστά μέρη του δικτύου, ώστε μια αποτυχία να μην μπορεί να σιγάσει όλους ταυτόχρονα;
  2. Η εγγραφή SOA — μια μικρή εγγραφή «start of authority» που κρατά τιμές χρονισμού που ελέγχουν πόσο καιρό το υπόλοιπο internet εμπιστεύεται τις DNS απαντήσεις σας.

Τι μπορεί να σας κοστίσει

Τι είναι στην πραγματικότητα

Διαφορετικότητα nameserver. Το domain σας πρέπει να αναφέρει τουλάχιστον δύο nameservers, και ιδανικά να κάθονται σε γνήσια ανεξάρτητα μονοπάτια δικτύου. Ένας σοβαρός πάροχος DNS διανέμει τους nameservers του σε πολλά ξεχωριστά network blocks και τοποθεσίες παγκοσμίως, οπότε ακόμα και δύο nameservers από τον ίδιο πάροχο δίνουν πραγματικό, ανεξάρτητο πλεονασμό. Η αποτυχία: ένας μόνο μικρός host όπου και οι δύο «nameservers» είναι στην πραγματικότητα το ίδιο μηχάνημα.

Η εγγραφή SOA. Κάθε DNS ζώνη έχει ακριβώς μία εγγραφή Start of Authority. Κρατά τέσσερις χρονοδιακόπτες:

Πώς να το διορθώσετε (δωρεάν, ~15 λεπτά)

Βήμα 1 — Βεβαιωθείτε ότι έχετε τουλάχιστον δύο nameservers σε διαφορετική υποδομή.

Εκτελέστε dig NS yourdomain.com και διαβάστε τους nameservers. Αν έχετε μόνο έναν ή και οι δύο βρίσκονται σε μόνο έναν μικρό host, μεταφέρετε το DNS σας σε πάροχο που δίνει πλεονασμό από προεπιλογή:

Βήμα 2 — Ελέγξτε (και αν χρειαστεί, διορθώστε) τους χρονοδιακόπτες SOA.

Εκτελέστε dig SOA yourdomain.com και διαβάστε τις τιμές. Στη συντριπτική πλειοψηφία των περιπτώσεων ο πάροχος DNS σας έχει ήδη ορίσει λογικές προεπιλογές. Αν μια τιμή είναι εκτός εύρους, διορθώστε την εκεί που φιλοξενείται το DNS σας.

Συνηθισμένα λάθη

Βασικό συμπέρασμα

Οι nameservers σας και η εγγραφή SOA τους είναι το θεμέλιο πάνω στο οποίο στέκονται τα πάντα. Δύο nameservers σε γνήσια ξεχωριστά δίκτυα σημαίνουν ότι μια αποτυχία δεν μπορεί να βγάλει εκτός σύνδεσης ολόκληρη την επιχείρησή σας ταυτόχρονα· λογικοί χρονοδιακόπτες SOA σημαίνουν ότι οι αλλαγές που κάνετε φτάνουν στον κόσμο εγκαίρως.

Συχνές Ερωτήσεις

Δεν είμαι τεχνικός — μπορώ να το λύσω μόνος μου;

Δεν χρειάζεται να καταλαβαίνετε DNS internals. Η διαφορετικότητα nameserver χειρίζεται συνήθως αυτόματα τη στιγμή που βάζετε το domain σας σε αξιόπιστο πάροχο DNS (Cloudflare, AWS Route 53, ο host σας) — σας δίνουν δύο ή περισσότερους nameservers αυτόματα. Δώστε την τεχνική ενότητα παρακάτω στον web developer ή IT πάροχό σας.

Ποια είναι η διαφορά μεταξύ των δύο πραγμάτων που ελέγχει αυτή η σελίδα;

Δύο συσχετισμένα μέρη του ίδιου θεμελίου. Πρώτο — διαφορετικότητα nameserver — είναι για ανθεκτικότητα: έχετε τουλάχιστον δύο nameservers σε γνήσια ξεχωριστά μέρη του δικτύου ώστε μια αποτυχία να μην μπορεί να τους σιγάσει όλους; Δεύτερο — εγγραφή SOA — είναι για χρόνισμα: κρατά τιμές ρολογιού που ελέγχουν πόσο καιρό το υπόλοιπο internet εμπιστεύεται και αποθηκεύει στη cache τις DNS απαντήσεις σας.

Έχω δύο nameservers από την ίδια εταιρεία — αρκεί αυτό;

Συνήθως ναι, αν αυτή η εταιρεία είναι σοβαρός πάροχος DNS. Μεγάλοι πάροχοι όπως Cloudflare, Google και AWS τρέχουν τους nameservers τους σε πολλά ξεχωριστά δίκτυα και τοποθεσίες παγκοσμίως, οπότε δύο ονόματα από αυτούς κάθονται σε ανεξάρτητη υποδομή — αυτός είναι πραγματικός πλεονασμός.

Τι κάνει πραγματικά η τιμή 'refresh' ή 'expire' του SOA στην επιχείρησή μου;

Αυτοί είναι χρονοδιακόπτες που λένε σε άλλους DNS servers πόσο να περιμένουν πριν επανελέγξουν τις εγγραφές σας, και πόσο καιρό να εξακολουθούν να τις σερβίρουν αν δεν μπορούν να σας φτάσουν. Ορίστε πολύ υψηλά και μια αλλαγή που κάνετε παίρνει πολύ περισσότερο χρόνο. Οι περισσότεροι πάροχοι ορίζουν αυτά σωστά από προεπιλογή.

Αλλάζει αυτό τη βαθμολογία μου, και πόσο;

Ναι, και τα δύο μέρη μετράνε για τη βαθμολογία DNS σας. Το να έχετε λιγότερους από δύο nameservers αντιμετωπίζεται ως σοβαρό κενό επειδή είναι ενιαίο σημείο αποτυχίας για ολόκληρη την online παρουσία σας. Ένα λανθασμένα ρυθμισμένο SOA είναι πιο μέτριο ζήτημα.

Υπάρχει κάποιο πρόβλημα — χρειάζεται να πληρώσετε για να το διορθώσετε;

Όχι. Η απόκτηση πλεονάζοντων nameservers και λογικών χρονοδιακοπτών SOA είναι δωρεάν σε κάθε μεγάλο πάροχο DNS.