Pensé que DNS primario / secundario para fines de redundancia era sencillo. Tengo entendido que debe tener un primario y al menos uno secundario, y que debe configurar su secundario en una ubicación geográficamente diferente, pero también detrás de un enrutador diferente (consulte, por ejemplo, /server/48087 / why-are-there-varios-nameservers-for-my-domain )
Actualmente, tenemos dos servidores de nombres en nuestro centro de datos principal. Recientemente, hemos sufrido algunas interrupciones por varias razones que eliminaron ambos servidores de nombres y nos dejaron a nosotros y a nuestros clientes sin DNS durante algunas horas. Le he pedido a mi equipo de administrador de sistemas que termine de configurar un servidor DNS en otro centro de datos y que lo configure como el servidor de nombres secundario.
Sin embargo, nuestros administradores de sistemas afirman que esto no ayuda mucho si el otro centro de datos no es al menos tan confiable como el centro de datos principal. Afirman que la mayoría de los clientes aún no podrán buscar correctamente, o que el tiempo de espera será demasiado prolongado, cuando el centro de datos primario esté inactivo.
Personalmente, estoy convencido de que no somos la única compañía con este tipo de problema y que lo más probable es que ya sea un problema resuelto. No puedo imaginar que todas esas compañías de internet se vean afectadas por nuestro tipo de problema. Sin embargo, no puedo encontrar buenos documentos en línea que expliquen qué sucede en los casos de falla (por ejemplo, tiempos de espera de los clientes) y cómo solucionarlos.
¿Qué argumentos puedo usar para hacer agujeros en el razonamiento de nuestros administradores de sistemas? ¿Algún recurso en línea que pueda consultar para comprender mejor los problemas que afirman que existen?
Algunas notas adicionales después de leer las respuestas:
- estamos en Linux
- tenemos necesidades adicionales de DNS complicadas; nuestras entradas de DNS son administradas por algún software personalizado, con BIND actualmente como esclavo de una implementación de Twisted DNS, y algunas vistas en la mezcla también. Sin embargo, somos completamente capaces de configurar nuestros propios servidores DNS en otro centro de datos.
- Estoy hablando de DNS autorizado para que los extraños encuentren nuestros servidores, no servidores DNS recursivos para nuestros clientes locales.