cornitus
Goto Top

DNS Weiterleitung in den Servereigenschaften des DNS Servers auf einem DC

Hallo,

hier habe ich gelesen das man unter den Servereigenschaften des DNS Server auf einem DC eine Weiterleitung auf den jeweils anderen DC einrichten sollte.

Ist dies wirklich korrekt so bzw. empfehlenswert? Die Redundanz sollte doch bereits durch das überkreuz eintragen des primären und sekundären DNS Servers auf den DCs gegeben sein!? Ich habe akut keine Probleme bin aber erst heute über diesen Artikel gestolpert und "optimieren" kann man ja immer.

Nebenbei gefragt: Ist es besser für die externe DNS Auflösung (administrator.de zum Beispiel) seinen Router als Weiterleitungsziel zu nutzen oder besser gleich die IPs der DNS Server des Providers?

Windows Server 2008 R2 wird genutzt (DC, DNS, DHCP)

Vielen Dank!

Viele Grüße!

Content-Key: 310896

Url: https://administrator.de/contentid/310896

Printed on: April 24, 2024 at 16:04 o'clock

Member: Chonta
Solution Chonta Jul 26, 2016 at 13:20:10 (UTC)
Goto Top
Hallo,

in den Netzwerkeinstellungen überkreiz reicht.
Sin macht das mit der Weiterleitung nur, wenn z.B. nur einer der DC Stamhinweise hat und der andere nicht.
Dadurch sorgt man dafür das es nur einen Cache für externe Webseiten gibt...
Abe rnur Theoretisch, da der IMMER der primäre DNS gefragt wird, bis di eIP von dem nicht erreichbar ist und dann erst der zweite.
Von daher hat nur der erste DNS Server auch den Cache der externen Domänen und wenn man was löschen muss nur dort.

Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router... face-smile

Gruß

Chonta
Mitglied: 129813
Solution 129813 Jul 26, 2016 updated at 13:35:37 (UTC)
Goto Top
Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavily loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the important roots!

Regards
Member: Kraemer
Solution Kraemer Jul 26, 2016 at 13:35:22 (UTC)
Goto Top
Zitat von @129813:

Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavy loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the roots!

Regards
Sehe ich genau so. Damit kann man sich was die Performance angeht ungemein ins Knie schießen.

Gruß Krämer
Member: Chonta
Solution Chonta Jul 26, 2016 at 13:38:52 (UTC)
Goto Top
This is very bad practice
Finde ich nicht.

The root-servers often heavy loaded and the answers sometimes very slow.
Kann passieren. Aber für solche Anfragen sind die da.

Using the DNS-Servers of your provider is better,
Das glaube ich nicht, nicht solange die Scherzkekse bei falscher Domainangabe ihre Suchseiten unterjubeln oder der Meinung sind wir sperren xxy weil da hat irgendwer gesagt die muss man sperren.
Da gehe ich lieber den weg von root > tdl > webseiten-dns > webseite

Wenn die Seiten erstmal im Cache sind gehts eh schnell. Hatte mit der Geschwindigkeit der Namensauflösung noch nie Probleme.
Man könne auch einen anderen DNS Server fragen, dem man mehr vertraut, aber wenn man selber nen DNS Server hat sollte man den auch so verwenden in meinen Augen.

Gruß

Chonta
Member: Cornitus
Cornitus Jul 26, 2016 at 13:41:33 (UTC)
Goto Top
Zitat von @129813:

Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavily loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the important roots!

Regards

Das hatte ich auch so gelesen. Danke für den Hinweis! Dann kann ich mir die Rückfrage hier sparen :D. Top! Dann ist bei uns alles so eingerichtet wie es sein soll.

Ein Frage hätte ich dann aber noch: Wie ist eure Meinung zum Thema Weiterleitung direkt auf den DNS Server von google? Der sollte doch eigentlich am "schnellsten" und zuverlässigsten sein, oder? Das die Daten evtl. genutzt werden ignoriere ich jetzt mal :D.

Grüße!
Member: Kraemer
Solution Kraemer Jul 26, 2016 at 13:50:00 (UTC)
Goto Top
Die DNS-Server von Google sind definitiv schnell. Ob man die nutzen will ist Sache der eigenen Überzeugung und der betrieblichen (Sicherheits)anforderungen.

Gruß Krämer
Member: Cornitus
Cornitus Jul 26, 2016 at 13:56:36 (UTC)
Goto Top
Okay, da weiß ich erstmal Bescheid. Vielen Dank an alle! Die Antwort zum Thema google DNS war fast schon klar face-smile. Wir nutzen Sie ja auch nicht.

Schönen Tag noch!

Danke und Grüße!