物凄い勢いで誰かが質問に答えるスレ Port 7
■ このスレッドは過去ログ倉庫に格納されています
普通に外を引くにきまってるだろ
どの道DNSトラフィックがボトルネックになる回線に出てくのに、
DoSの標的になりやすくて不安定なISPのDNSを引く意味が無い
っつーか、そもそもトランジットや普通の般企業向けのアクセス回線だったら
DNSは付帯サービスだからオプション申し込まなきゃRecoution許可して無いだろうし
それ以前に内部DNSのForwarderを外部DNSに向けること自体が良くない
#よく分かってないアホベンダはよくこういう腐った設計をするけど、、、
外向けの公開DNSはRecousiveQueryを極力受けない方がいい
統合的なキャッシュを作りたければ、内部に部署ごとの階層を作るのが正しい
まあ、冗長性の為にクライアントのセカンダリに外部DNSを指定するのは有りだろうけど、
それ以前に内部DNSを冗長化すべき
■ このスレッドは過去ログ倉庫に格納されています