【消化】
使用 DDI 解决方案进行权威 DNS 会增加因 DDoS 攻击而导致停机的风险,并可能因安全措施不足而引发问题。通过分离这些系统,可以减少攻击造成的中断的影响。
DDI 解决方案的可扩展性有限,可能会导致服务器负载不可持续,特别是对于成长型公司而言。此外,基于地理信息很难控制流量,这可能会导致性能下降。另一方面,托管和权威的 DNS 解决方案提供全球覆盖和卓越的性能。
DDI 解决方案并非旨在为互联网提供权威 DNS 解决方案,并且无法支持某些权威 DNS 使用案例。 DDI 供应商提供插件和合作伙伴关系,将权威 DNS 功能外包给其他提供商。
DDI 解决方案的实施和运营成本昂贵,并且提供的全球覆盖范围和性能有限。相比之下,托管 DNS 服务以比 DDI 供应商更低的成本提供更大的全球覆盖范围和功能。
建议分阶段从 DDI 解决方案过渡到托管权威 DNS。您可以安装 NS1 作为辅助选项,并熟悉测试和操作系统。随着时间的推移,可以迁移流量,逐步淘汰 DDI 系统并扩展托管 DNS 解决方案。
新闻评论
DNS、DHCP 和 IPAM (DDI) 解决方案最初是为管理内部网络而设计的,但随着公司的发展,它们也被用于管理外部权威 DNS。然而,这种使用方式存在一些问题。
从安全角度来看,使用 DDI 解决方案进行权威 DNS 会增加遭受 DDoS 攻击等网络攻击的脆弱性。由于内部网络和外部网络运行在同一系统上,一次成功的攻击不仅会影响公司内部系统,还会影响互联网上的服务。这可能会增加恢复时间和业务影响。
在可扩展性方面,DDI 解决方案只能提供有限的资源和地理覆盖范围,这可能会导致随着公司的发展而出现不可持续的服务器负载。这会对客户和内部用户的体验产生负面影响,并导致应用程序性能不佳。另一方面,托管 DNS 服务可以通过分布在世界各地的服务器根据地理位置优化流量,从而改善用户体验。
此外,DDI 解决方案通常依赖于 BIND 架构,这可能会限制作为暴露于 Internet 的权威 DNS 的某些功能。例如,您的 DDI 解决方案可能无法提供您想要从权威 DNS 获得的功能,例如支持 ALIAS 记录或根据地理位置控制流量。
在成本方面,DDI解决方案需要大量资金在全球范围内购买、部署和维护服务器。另一方面,托管 DNS 服务可以以低得多的成本提供更广泛的全球覆盖范围和功能。它还降低了维护和更新服务器的成本。
建议您分阶段从 DDI 解决方案迁移到托管 DNS 服务。这使得网络团队能够熟悉新系统并逐步迁移流量。通过此过程,公司可以减少其 DDI 系统的负载并扩展其托管 DNS 解决方案。
因此,虽然使用 DDI 解决方案进行权威 DNS 可能在短期内很方便,但它在安全性、可扩展性和成本方面带来了长期挑战。因此,迁移到托管 DNS 服务可能是成长型企业或需要更高级 DNS 功能的企业的首选。
