删除 AAAA 记录 - 这样做安全吗?

Pau*_*aul 2 domain-name-system ipv6

对于我们的域,我们目前配置了 A 和 AAAA 记录。

我们想切换这些记录指向的 IP。为此,我们从我们的托管服务提供商那里购买了“动态 IP”服务,它提供了一个额外的 IP 地址,它是目标 IP 地址的别名。“动态 IP”配置在 DNS 记录上,稳定且目标 IP 可以快速更改。这样做的目的是能够快速切换出目标 IP,而不会产生 DNS 记录中 IP 更改会产生的延迟。

事实是,这仅适用于 IPv4 地址,因此对于 IPv6,如果更改目标 IP(例如,因为我们正在切换服务器),我们仍然存在更新时间长的问题。我们的托管服务提供商没有为 IPv6 地址提供类似的解决方案。

我们的托管服务提供商建议我们删除 AAAA 记录,但这样做是否安全?即使他们的网络在内部依赖 IPv6,所有用户之后都会找到该服务吗?我们过去专门配置了 AAAA 记录,因为有些用户在访问站点时遇到问题,我们最好的猜测是由于缺少 AAAA 记录(在我们配置 AAAA 记录后问题停止)。

EEA*_*EAA 6

在既没有双栈也没有 NAT64 的 v6 网络上,如果没有 AAAA 记录,客户端将无法访问您的服务。

  • ...也就是说,禁用 IPv6 不是一个好的解决方案。您或许应该考虑采用不同的技术来完成您正在执行的 IP 地址重定向操作,因为这听起来很老套,而且如果他们要求您禁用 AAAA 记录,则显然得不到支持。 (5认同)
  • 我没有可靠的数字,尽管我相信它们相当罕见。发展中市场可能更强烈地只使用 IPv6。 (2认同)
  • @Paul 听起来如果您禁用 IPv6,您已经有很大一部分用户可能会受到影响。当然,这个数字只会随着时间的推移而增长。至于你应该做什么,很难说,因为你还没有真正说过你的应用程序或架构。但是添加负载均衡器无疑是一个好的开始。 (2认同)