Defaults.Exposed

Defaults.ExposedTaisymai › Vardų serverių sąranka (įvairovė ir SOA)

Kaip ištaisyti Vardų serverių sąranka (įvairovė ir SOA)

Jūsų vardų serveriai yra katalogas, kuris visam internetui sako, kur rasti jūsų svetainę ir el. paštą. Jei visi jie yra viename tinkle ir jis sugenda, jūsų verslas išnyksta iš interneto tuo pačiu metu – nėra svetainės, nėra el. pašto, nieko – ir netvarkingos laikrodžio nustatymas tuose serveriuose gali palikti jūsų atliekamus pakeitimus strigusius dienų dienomis.

Praktinė reikšmė jūsų verslui: Jei kiekvienas jūsų domeno vardų serveris gyvena viename tinkle, vienas to tinklo gedimas ar ataka išjungia jūsų svetainę IR el. paštą kartu – jūs toliau mokate darbuotojams ir reklamai, kol nė vienas klientas negali jūsų pasiekti. Atskirai, netinkamai sukonfigūruoti SOA laikmačiai gali palikti jūsų DNS pakeitimus (naują serverį, pakeistą el. pašto tiekėją, skubų peradresavimą) sklindančius dienų dienomis, o ne valandomis.

Ką tai gali kainuoti

Kodėl tai svarbu. Kiekvienas apsilankymas jūsų svetainėje ir kiekvienas jums siunčiamas el. laiškas prasideda nuo paieškos prieš jūsų vardų serverius. Jie yra pagrindas, ant kurio remiasi visa likusio jūsų internetinio buvimo. Jei tas pagrindas neturi redundancijos, vienas gedimas išjungia viską vienu metu; jei jo laiko vertės yra neteisingos, kiekvienas jūsų atliekamas pakeitimas yra lėtas – tiksliai tada, kai to mažiausiai galite leisti.

Kas tai yra, paprastais žodžiais

Prieš bet kas galėtų pasiekti jūsų svetainę ar atsiųsti jums el. laišką, jų kompiuteris turi užduoti paprastą klausimą: „kur iš tikrųjų gyvena šis domenas?” Serveriai, kurie atsako į tą klausimą, yra jūsų vardų serveriai. Jie yra visos jūsų internetinės buvimo katalogo įrašas – pirmasis dalykas, kurį liepia kiekvienas lankytojas ir kiekvienas el. laiškas, prieš net į jūsų svetainę ar gaunamąjį.

Šis puslapis apima dvi to katalogo teisingai gauti dalis:

  1. Įvairovė – ar turite bent du vardų serverius, ir ar jie sėdi ant tikrai atskirų tinklo dalių, kad vienas gedimas negalėtų nutildyti visų jų vienu metu?
  2. SOA įrašas – mažas „autoritetų pradžios” įrašas, laikantis laiko vertes, kurios valdo, kaip ilgai likusis internetas pasitiki ir kešuoja jūsų DNS atsakymus. Suklaidinkite laikmačius ir kiekvienas jūsų atliekamas pakeitimas ilgiau pasiekia pasaulį.

Nė vienas iš jų nėra glamouringas. Abu yra pagrindai. Kai jie yra teisingi, niekada apie juos negalvojate; kai jie yra neteisingi, sužinote blogiausiu įmanomu momentu.

Kiek tai gali jus kainuoti

Kas tai iš tikrųjų yra

Vardų serverių įvairovė. Jūsų domenas turėtų išvardinti bent du vardų serverius, ir idealiai jie turėtų sėdėti ant tikrai nepriklausomų tinklo kelių – ne tik du pavadinimai, nurodantys tą pačią mašiną. Už kulisų, kiekvienas vardų serverio pavadinimas išsprendžiamas į vieną ar daugiau IP adresų, ir tai, kas iš tikrųjų svarbu, yra tai, ar tie adresai užima skirtingas interneto maršruto dalis. Rimtas DNS tiekėjas savo vardų serverius plečia per daugelį atskirų tinklo blokų ir vietovių visame pasaulyje, todėl net du vardų serveriai iš to paties tiekėjo suteikia jums tikrą, nepriklausomą redundanciją. Gedimo atvejis yra priešingas: vienas mažas prieglobos tiekėjas, kur abu „vardų serveriai” yra ta pati mašina, todėl vienas gedimas yra visiškas.

SOA įrašas. Kiekviena DNS zona turi tiksliai vieną Autoritetų pradžios įrašą. Jis įvardija pagrindinį vardų serverį ir administracinį kontaktą, neša serijos numerį, kuris didėja po kiekvieno pakeitimo, ir – dalis, kuri svarbi jūsų verslui – laiko keturis laikmačius:

Kaip atrodo „gerai”: SOA, kuris egzistuoja, turi galiojantį administracinį kontaktą ir laiko laikmačius tuose diapazonuose. Reikšmės, esančios už diapazonų, nėra mirtinos – bet jos arba lėtina jūsų pakeitimus (laikmačiai per ilgi) ar nereikalingai apkrauna jūsų vardų serverius (per trumpi). Trūkstamas ar tikrai sugedęs SOA yra rimtesnis atvejis.

Kaip tai ištaisyti (nemokama, ~15 minučių)

Ši dalis yra tam, kas valdo jūsų domeną ar DNS – jei tai nesate jūs, perduokite jiems šią dalį. Pataisymas yra nemokamas; mes imame mokestį tik stebėti, kad jis išliktų ištaisytas.

1 žingsnis – Įsitikinkite, kad turite bent du vardų serverius ant įvairios infrastruktūros.

  1. Patikrinkite, ką šiandien turite. Paleiskite dig NS jusudomenas.com (ar naudokite bet kurį „DNS paieškos” žiniatinklio įrankį) ir nuskaitykite vardų serverius. Du ar daugiau yra minimumas.
  2. Jei turite tik vieną ar abu yra ant vieno mažo prieglobos tiekėjo, perkėlkite savo DNS pas tiekėją, kuris pagal numatytąjį suteikia redundanciją. Praktiškai kiekvienas rimtas tiekėjas tai daro:
    • Cloudflare – automatiškai priskiria du vardų serverius, pasklidus per savo globalų Anycast tinklą, kai pridedate domeną.
    • AWS Route 53 – kiekviena prieglobos zona gauna keturis vardų serverius per atskirus Route 53 tinklus.
    • Google Cloud DNS / Microsoft 365 / Azure DNS – panašiai teikia kelis vardų serverius per nepriklausomą infrastruktūrą.
  3. Persijungimui, nustatykite savo domeno vardų serverius jūsų registratoriuje (ten, kur nusipirkote domeną – pvz., GoDaddy, Namecheap) į tuos, kuriuos suteikia jūsų naujas DNS tiekėjas. Šis pakeitimas gali užtrukti 24–48 valandas, kol pilnai pilis.
  4. Didesniems ar didesnės rizikos verslams, galite paleisti antrinę DNS iš antro nepriklausomo tiekėjo (pvz., Cloudflare + Route 53). Daugumai mažų verslų tai yra neprivaloma – vienas garbingas tiekėjas jau suteikia jums tikrą tarpkontinentinę tinklo redundanciją.

2 žingsnis – Patikrinkite (ir jei reikia, ištaisykite) savo SOA laikmačius.

  1. Paleiskite dig SOA jusudomenas.com ir nuskaitykite atnaujinimo, pakartojimo, galiojimo pabaigos ir minimalaus TTL reikšmes.
  2. Palyginkite jas su aukščiau pateiktais diapazonais. Didžiojoje daugumoje atvejų jūsų DNS tiekėjas jau nustatė protingus numatytuosius nustatymus ir nereikia nieko daryti.
  3. Jei reikšmė yra ne diapazone, ją ištaisykite ten, kur prieglobsta jūsų DNS:
    • Ant valdomų tiekėjų (Cloudflare, Route 53, Google, Azure) SOA daugiausia tvarkomas jums; paprastai ją koreguojate per tiekėjo DNS nustatymus ar palaikymą, o ne ranka ją redaguojate.
    • Ant savarankiškai valdomo vardų serverio (BIND, PowerDNS) redaguokite SOA eilutę zonos faile tiesiogiai ir perkraukite zoną – nepamirškite padidinti serijos numerio, kad antriniai pasiimtų pakeitimą.
  4. Po bet kokio pakeitimo, iš naujo paleiskite paieškos užklausas, kad patvirtintumėte, kad ir vardų serverių sąrašas, ir SOA laikmačiai atrodo teisingai.

Dažnos klaidos

Esmė

Jūsų vardų serveriai ir jų SOA įrašas yra pagrindas, ant kurio remiasi viskas kita. Du vardų serveriai ant tikrai atskirų tinklų reiškia, kad vienas gedimas negali vienu metu išjungti viso jūsų verslo; protingi SOA laikmačiai reiškia, kad jūsų atliekami pakeitimai tikrai greitai pasiekia pasaulį. Abu yra nemokami gauti teisingai, abu paprastai jau yra geros būklės, kai esate ant tinkamo DNS tiekėjo, ir abu verta dviejų minučių patikrinimo – nes ta diena, kai jie svarbūs, yra ta, kai mažiausiai galite sau leisti, kad jie būtų neteisingi.

DUK

Aš nesu technikas – ar galiu tai sutvarkyti pats?

Jums nereikia suprasti DNS vidinių reikalų. Vardų serverių įvairovė paprastai tvarkoma jums akimirką, kai padedote savo domeną ant tikro DNS tiekėjo (Cloudflare, AWS Route 53, jūsų priegloba) – jie automatiškai suteikia du ar daugiau vardų serverių per savo tinklą. SOA laikmačiai paprastai nustatomi protingai pagal numatytąjį. Darbas daugiausia yra patikrinti, ką turite, ir jei esate ant vieno traplios sąrankos, perkelti pas tiekėją, kuris suteikia jums redundanciją. Perduokite toliau pateiktą techninę dalį savo žiniatinklio asmeniui ar IT tiekėjui – pataisymas yra nemokamas.

Koks skirtumas tarp dviejų dalykų, kuriuos šis puslapis tikrina?

Dvi susijusios tos pačios pagrindo dalys. Pirmoji – vardų serverių įvairovė – yra apie atsparumą: ar turite bent du vardų serverius, ir ar jie sėdi ant tikrai skirtingų tinklo dalių, kad vienas gedimas negalėtų jų visų pašalinti? Antroji – SOA įrašas – yra apie laiką: jis laiko laikrodžio vertes, kurios pasauliui sako, kaip ilgai pasitikėti ir kešuoti jūsų DNS atsakymus. Viena yra 'nedėkite visų kiaušinių į vieną krepšį'; kita yra 'nustatykite laikmačius, kad pakeitimai srautų švariai'.

Turiu du vardų serverius iš tos pačios įmonės – ar to pakanka?

Paprastai taip, jei ta įmonė yra rimtas DNS tiekėjas. Dideliai tiekėjai kaip Cloudflare, Google ir AWS valdo savo vardų serverius per daugelį atskirų tinklų ir vietovių visame pasaulyje, todėl du pavadinimai iš jų tikrai sėdi ant nepriklausomos infrastruktūros – tai yra tikra redundancija. Rizikos atvejis yra vienas mažas prieglobos tiekėjas, kur abu 'vardų serveriai' yra iš tikrųjų ta pati mašina ar tas pats stovas. Jei norite diržo ir petnešų, galite paleisti vardų serverius iš dviejų nepriklausomų tiekėjų, bet daugumai mažų verslų vienas garbingas DNS tiekėjas yra pakankamai.

Ką SOA 'atnaujinimas' ar 'galiojimo pabaiga' reikšmė iš tikrųjų daro mano verslui?

Tai yra laikmačiai, kurie sako kitiems DNS serveriams, kaip ilgai laukti prieš iš naujo patikrinant jūsų įrašus, ir kaip ilgai toliau juos tiekti, jei jie negali jūsų pasiekti. Nustatyti per aukštai ir pakeitimas, kurį atliekate – naujas serverio IP, naujas el. pašto tiekėjas, skubus peradresavimas – daug ilgiau pasiekia visus. Nustatyti per žemai ir jūsų vardų serveriai apdoroja nereikalingą papildomą srautą. Protingi numatyti nustatymai (atnaujinimas matuojamas valandomis, galiojimo pabaiga savaitėmis) palaiko pakeitimus greitai besitęsiančius ir liekant patikimais gedimo metu. Dauguma tiekėjų juos tinkamai nustato iš dėžutės.

Ar tai keičia mano vertinimą ir kiek?

Taip, abi dalys skaičiuojasi į jūsų DNS rezultatą. Mažiau nei du vardų serveriai yra laikomi rimtu atotrūkiu, nes tai yra vienas gedimo taškas jūsų visam internetiniam buvimui. Netinkamas SOA yra nuosaikesnė problema – tai jūsų neišjungia, bet lėtina jūsų gebėjimą reaguoti, kai kažkas pasikeičia. Abu yra nemokami ištaisyti ir, daugumai verslų, jau yra geros būklės, kai esate ant tinkamo DNS tiekėjo.

Ar yra kokia nors problema – ar turiu jums mokėti dėl to?

Ne. Redundantiniai vardų serveriai ir protingi SOA laikmačiai yra nemokami kiekvieno pagrindinio DNS tiekėjo ir toliau pateikti žingsniai yra viskas, ko jums reikia. Mes imame mokestį tik jei vėliau norėsite, kad toliau stebėtume jūsų domeną ir įspėtume, jei redundancija kada nors grįžtų prie vieno gedimo taško ar laikmačiai nustotų veikti.