Ugh Normalmente no intervino después de que tanta gente buena haya respondido, pero no puedo estar completamente de acuerdo con ninguna de las respuestas publicadas hasta ahora. Después de 20 años de administrador de DNS, aquí está mi opinión:
¿Se debe externalizar el DNS? No. Está perfectamente bien ejecutar su propio servidor DNS (aunque creo que una dirección IP estática es esencial ), y como señala Vasili, es una buena experiencia de aprendizaje. Aquí vemos una serie de preguntas sobre SF que surgen porque las interfaces web de algunos proveedores de DNS son tan terribles que llevan a las personas a cometer errores básicos de DNS.
¿Se puede ejecutar el servicio DNS en un servidor que ofrece otros servicios? Sí, por supuesto. El servidor DNS principal para teaparty.net
también es el servidor web (las direcciones IP son ligeramente diferentes, pero eso es solo porque mi servidor colocado tiene varias direcciones asignadas).
¿Necesita más de un servidor DNS? Oh sí. RFC2182 discute esto explícitamente y señala que:
En ocasiones se argumenta que no es necesario que los servidores de nombres de dominio sean accesibles para un dominio si no se puede acceder a los hosts del dominio. Este argumento es falaz.
Su servidor secundario debe estar en una red completamente diferente, y preferiblemente continente, que su servidor primario. Tenga en cuenta que mi servidor de nombres secundario ns2.teaparty.net
, no está cerca ns.teaparty.net
en el espacio de direcciones, y en un país diferente para arrancar. En los viejos tiempos, los operadores de servidores de nombres primarios intercambiaban servicios entre sí, de modo que mi primario también sería su secundario, y viceversa. Alternativamente, en estos días de VPS baratos, un VPS pequeño y barato hará el trabajo de 2ary muy bien.
No olvide atar sus servidores DNS para que solo se resuelvan recursivamente para las personas de su propia organización. Los servidores DNS abiertos son encantadores, pero a menos que estén configurados cuidadosamente, pueden usarse para ataques DDoS de reflexión amplificada, que son malos.
Finalmente, si bien las preguntas de mejores prácticas son posiblemente el elemento vital de SF, las solicitudes de recomendaciones de material de aprendizaje están explícitamente fuera de tema. Si yo fuera tú, editaría esa parte de tu pregunta para que no acumule más votos cercanos.