Cuando la redundancia es algo bueno, crear un marco de DNS resistente
NoticiasLos teléfonos solían tener un dial. Los televidentes solían tener que levantarse para cambiar el canal. Las conexiones de Internet solían ejecutarse a 56 kbit / s. Y, no hace mucho, las organizaciones podían ejecutar su servicio desde un único centro de datos.
Sus servidores DNS fueron colocados dentro de él sin plan de contingencia. Después de todo, si el centro de datos fallaba, el servidor DNS era inútil..
Pero el tiempo y la tecnología avanzan, y un solo centro de datos es ahora la excepción y no la norma. Las empresas ejecutan múltiples centros de datos, a veces en varios países, sin mencionar las regiones en la nube y las redes altamente distribuidas.
En consecuencia, su DNS debe estar tan altamente distribuido como su contenido. ¿De qué sirve un sitio de recuperación ante desastres si no tiene forma de dirigir a sus usuarios a él??
Es por eso que los principales proveedores de DNS de hoy ofrecen redes extremadamente resistentes con múltiples grupos de difusión por difusión y cientos de servidores repartidos por todo el mundo. Sin embargo, la dura realidad es que los impedimentos, las interrupciones y los ataques masivos de Denegación de Servicio Distribuido (DDoS) pueden ocurrir y ocurren.
Para realmente proteger su infraestructura distribuida frente a un problema donde sus usuarios no pueden resolver su dominio, puede considerar alojar sus registros DNS con dos proveedores..
Esta es una buena idea en teoría, pero viene con algunos detalles problemáticos. Antes de las soluciones de DNS de próxima generación de hoy, básicamente tenía tres opciones:
- Ejecute un proveedor de DNS como primario y el segundo como esclavo replicado
- Ejecute dos proveedores de DNS, ambos como primario, y (con cuidado) realice sus cambios de registro en cada uno
- Ejecute dos proveedores de DNS, ambos como principales, y codifique su propia aplicación de middleware que sea capaz de comprender un cambio de DNS solicitado y empujar ese cambio a la API única de cada proveedor.
La opción uno lo priva de la telemetría basada en RUM, las funciones de administración de tráfico y el poderoso enrutamiento geográfico que ofrecen algunos proveedores de primer nivel. El uso de la tecnología de transferencia de zona (XFR) lo condena a utilizar solo los registros DNS más básicos y simples..
La opción dos abre una Caja de Pandora de error humano potencial. Si no mantiene con esmero y laboriosamente a dos proveedores diferentes en perfecta sincronización, terminará con problemas de enrutamiento de tráfico que son sorprendentemente difíciles de solucionar..
La opción tres requiere mucho tiempo y esfuerzo mental para escribir su propio software de administración de DNS, con una integración profunda con cada uno de sus proveedores de DNS.
Perderá todas las ventajas de los portales y paneles de su proveedor y tendrá que rodar su propia capa de interpretación para mantener las funciones avanzadas de un proveedor en una sincronización aproximada con la del siguiente proveedor..
Soluciones DNS dedicadas
Hoy existen otras posibilidades - gracias a Dios. Las soluciones de DNS dedicadas le permiten colocar servidores reales o virtuales en cualquier lugar que desee: en su oficina, en sus centros de datos, dentro de su DMZ, detrás de sus firewalls, literalmente en cualquier lugar que tenga sentido para su infraestructura.
Luego, puede instalar una pila de software DNS en ellos y convertirlos en nodos de entrega de DNS totalmente administrados que están dedicados a usted.
A través del mismo portal y API que usa ahora para administrar su DNS en una plataforma mundial administrada de cualquier DNS administrado, puede elegir a qué dominios desea servir también desde sus nodos DNS dedicados.
Lo que termina es un marco que le permite beneficiarse de la resistencia de dos proveedores de DNS con la facilidad de administración a través de un único portal y API. Todas sus configuraciones avanzadas de gestión de tráfico y de Cadena de filtros inteligentes funcionan exactamente igual, también.
Y si algo le sucediera a cualquier parte de la infraestructura de DNS administrada, sus nodos DNS dedicados no se verían afectados y continuarían sirviendo DNS con gusto. Una vez restablecidos el contacto con el “nave nodriza,” enviarían sus estadísticas de consulta en cola hacia arriba y aplicarían cualquier cambio de registro pendiente.
Los nodos DNS dedicados no solo son servidores DNS autorizados, sino que también son compatibles con la recursión, por lo que puede apuntar a todos sus clientes DNS (computadoras portátiles, servidores, instancias EC2, etc.) hacia ellos. Esto hace que todas sus necesidades de DNS se cumplan y que las consultas se dirijan a sus propios dominios y registros se resuelvan en milisegundos de un solo dígito.
También puede aprovechar las capacidades avanzadas de la Cadena de Filtros para dirigir el tráfico de manera inteligente dentro de sus propios centros de datos y lograr un mayor rendimiento, conmutación por error y resistencia entre los niveles de servidor o aplicación.
Con la velocidad a la que se mueve la tecnología, no puede darse el lujo de sentarse o saltar antes de evaluar sus opciones de DNS. La primera opción te coloca en el reino de los dinosaurios; El segundo puede provocar dolores de cabeza en el mejor de los casos y tiempo de inactividad del servidor en el peor..
Afortunadamente, hoy es posible utilizar la poderosa combinación de DNS administrado y soluciones dedicadas de DNS para obtener la facilidad y el rendimiento que necesita..
- Echa un vistazo a los mejores servidores dedicados