iT邦幫忙

0

現今自建DNS Server的必要性?

  • 分享至 

  • xImage

最近在摸Cloudflare時發現他DNS紀錄修改生效幾乎是立即性,
而且即便不用它的CDN功能也不影響DNS生效速度,
我就在想既然如此除了供內網使用外,
一般企業自建DNS Server還有什麼優勢?

看更多先前的討論...收起先前的討論...
hsiang11 iT邦好手 1 級 ‧ 2019-01-17 17:40:25 檢舉
如果內部有AD 還是要依賴DNS運作的
vc0528 iT邦新手 4 級 ‧ 2019-01-17 19:22:35 檢舉
如果公司對外沒有server那自建是沒必要.
只要有一台server對外, 自建dns真的利大於弊.
內部使用非標準域名或是不開放外部查詢
覆蓋紀錄,讓內部查詢特定域名紀錄時回應非公開資訊
AD SRV 紀錄
大概就這幾個原因吧
kylen iT邦新手 4 級 ‧ 2019-01-22 15:56:01 檢舉
順便請問一下Cloudflare的免費版DNS就足夠取代一般公司的DNS使用了嗎??
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
純真的人
iT邦大師 1 級 ‧ 2019-01-17 17:49:07

免費的最貴..
企業自建通常只想自己掌握生死..
不想給別人掌握..

0
bizpro
iT邦大師 1 級 ‧ 2019-01-17 20:48:24

我是使用cloudflare的DNS, 從來沒有任何問題, 轉換domain時也能不中斷.

自建"外部"DNS最重要的功能是

  1. PTR紀錄. 也就是要給Email伺服器用的, Email是關鍵系統, 如果您用自己的固定IP自建Email伺服器, 您只能自建DNS或選擇能設定PTR紀錄的ISP. 免費cloudflare DNS並無法設定PTR紀錄. 然而很多的雲端公司也有提供可設定PTR紀錄的DNS.
  2. DNS安全. 這是兩面, 自建或雲端都有風險, 自建要看自己的技術能力還有更新能力.
看更多先前的回應...收起先前的回應...
黃彥儒 iT邦高手 1 級 ‧ 2019-01-17 21:16:46 檢舉

PRT應該是IP的問題,和DNS是否自薦應該沒什麼關聯
Email沒有PRT也有SPF、DKIM可以使用,所以是否有PRT不是重點

bizpro iT邦大師 1 級 ‧ 2019-01-18 08:31:47 檢舉

如果你用某個ISP給的固定IP來建Email伺服器 不是ISP一定要給你PTR紀錄的反解的, 當然這要看你擁有的IP數量, 也許你把你的DNS也建在同一個ISP給的IP裏, 也許較能同意, 雖然這種情況不多, 但自建DNS除了資安外, 沒有什麼太大的優勢. 至於SPF, DKIM, DMARC只是良民證, 推行的也不是很成功, 如果真的要檢查SPF, DKIM, DMARC, 有太多信都會漏掉. 更何況還要耗費DNS查詢的資源.

weiclin iT邦高手 4 級 ‧ 2019-01-18 11:04:59 檢舉

我自己用過 hinet 跟 seednet, 企業用的固定 ip 都能申請設定反解, NS 看要用 isp 的還是自己的都可以, linode 之類的 vps 印象中也看過類似的設定

所以只是要 PTR 的話, 應該有很多選擇是不用自建 NS 的

bizpro iT邦大師 1 級 ‧ 2019-01-18 14:19:14 檢舉

我碰過一次, 可能是當時的政策吧, 或者溝通的誤解. 現在可能已經都可以了.我提這個很牽強, 也說明除了資安外, 沒有什麼DNS功能不能上雲端的. 但資安是兩面. 能自建的優秀的員工一離職可能造成資安的威脅. 另外, 對政府來說, 自建DNS是必要的.
linode, vultr,...等都可以建PTR.

2

其實現在如果還有需要自建dns的話。
大約是如下幾個原因

1.內部網域使用。
2.內部人員域名管理使用。
3.主機控制器的自動化處理用。
3.搞黑黑用。(這我就不明說了)
4.自我良好用。(覺得自已掌控會比較好)
5.不知所措用。(完全不知道建這個的意義是什麼,只知道它是dns)

我個人目前也都是使用cloudflare(以下簡稱cf)來當我的主要dns。早期我也是都自建。
但當時的目的其實是要給主機控制程式方便控管處理。
(但其實後來也可以用cf的api控管後,我就直接換到cf上去了)

h1324512 iT邦新手 5 級 ‧ 2019-01-18 15:56:47 檢舉

補充一些應用上的好處
1.電腦名稱反查<--有人做怪時,反查ip,可以縮小範圍
2.配合dhcp綁定自建dns<--有同仁要看嘿嘿嘿的網站時,導向公司首頁
3.內部服務多時,自已的dns就能查到了,不用去外面饒一圈走真實ip回來用內部區網的服務

我要發表回答

立即登入回答