Rya*_*yan 6 security domain-name-system linux nameserver
我在 AWC EC2 上,因为我的服务器将对第三方域进行大量查询,我正在考虑以下选项
我对安装集中式递归器犹豫不决,因此它是单点故障,并且会受到如下攻击:http : //support.godaddy.com/help/article/1184/what-risks-are-related-with-recursive-dns -查询
现在是否普遍使用名称服务器支持递归 DNS 查询,如上述文章建议的那样?
在安全性和性能方面,我正在考虑安装nscd
,有什么缺点吗?
nscd 不仅仅是缓存 DNS 请求;它还缓存用户名和组的查找以及其他一些不太常见的用途。它是 Linux 系统上的标准(它作为 glibc 的一部分打包)并且可能已经安装,并且它使用的内存很少,所以没有理由不运行它。它将提供良好的缓存行为,而无需任何进一步的配置。
由于 EC2 对外部流量收费,并且到 8.8.8.8(Google 解析器)的流量将比数据中心内部的流量慢得多,因此您应该更喜欢 EC2 DNS,除非您有非常具体的理由不这样做。如果愿意,您可以将 Google DNS(8.8.8.8 和 8.8.4.4)设置为 Amazon DNS 的备份,但是当该区域的其余部分工作时,它们不太可能会关闭。
我对您的 EC2 虚拟机的建议:
来源:nscd(8) 和 resolv.conf(5) 的手册页
归档时间: |
|
查看次数: |
5356 次 |
最近记录: |