cornitus
Goto Top

DNS Weiterleitung in den Servereigenschaften des DNS Servers auf einem DC

Hallo,

hier habe ich gelesen das man unter den Servereigenschaften des DNS Server auf einem DC eine Weiterleitung auf den jeweils anderen DC einrichten sollte.

Ist dies wirklich korrekt so bzw. empfehlenswert? Die Redundanz sollte doch bereits durch das überkreuz eintragen des primären und sekundären DNS Servers auf den DCs gegeben sein!? Ich habe akut keine Probleme bin aber erst heute über diesen Artikel gestolpert und "optimieren" kann man ja immer.

Nebenbei gefragt: Ist es besser für die externe DNS Auflösung (administrator.de zum Beispiel) seinen Router als Weiterleitungsziel zu nutzen oder besser gleich die IPs der DNS Server des Providers?

Windows Server 2008 R2 wird genutzt (DC, DNS, DHCP)

Vielen Dank!

Viele Grüße!

Content-ID: 310896

Url: https://administrator.de/forum/dns-weiterleitung-in-den-servereigenschaften-des-dns-servers-auf-einem-dc-310896.html

Ausgedruckt am: 22.12.2024 um 01:12 Uhr

Chonta
Lösung Chonta 26.07.2016 um 15:20:10 Uhr
Goto Top
Hallo,

in den Netzwerkeinstellungen überkreiz reicht.
Sin macht das mit der Weiterleitung nur, wenn z.B. nur einer der DC Stamhinweise hat und der andere nicht.
Dadurch sorgt man dafür das es nur einen Cache für externe Webseiten gibt...
Abe rnur Theoretisch, da der IMMER der primäre DNS gefragt wird, bis di eIP von dem nicht erreichbar ist und dann erst der zweite.
Von daher hat nur der erste DNS Server auch den Cache der externen Domänen und wenn man was löschen muss nur dort.

Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router... face-smile

Gruß

Chonta
129813
Lösung 129813 26.07.2016 aktualisiert um 15:35:37 Uhr
Goto Top
Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavily loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the important roots!

Regards
Kraemer
Lösung Kraemer 26.07.2016 um 15:35:22 Uhr
Goto Top
Zitat von @129813:

Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavy loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the roots!

Regards
Sehe ich genau so. Damit kann man sich was die Performance angeht ungemein ins Knie schießen.

Gruß Krämer
Chonta
Lösung Chonta 26.07.2016 um 15:38:52 Uhr
Goto Top
This is very bad practice
Finde ich nicht.

The root-servers often heavy loaded and the answers sometimes very slow.
Kann passieren. Aber für solche Anfragen sind die da.

Using the DNS-Servers of your provider is better,
Das glaube ich nicht, nicht solange die Scherzkekse bei falscher Domainangabe ihre Suchseiten unterjubeln oder der Meinung sind wir sperren xxy weil da hat irgendwer gesagt die muss man sperren.
Da gehe ich lieber den weg von root > tdl > webseiten-dns > webseite

Wenn die Seiten erstmal im Cache sind gehts eh schnell. Hatte mit der Geschwindigkeit der Namensauflösung noch nie Probleme.
Man könne auch einen anderen DNS Server fragen, dem man mehr vertraut, aber wenn man selber nen DNS Server hat sollte man den auch so verwenden in meinen Augen.

Gruß

Chonta
Cornitus
Cornitus 26.07.2016 um 15:41:33 Uhr
Goto Top
Zitat von @129813:

Hi
Ansonsten las den DNS Servern die Stamhinweise und benutze nur di eund nicht irgendwelche Router...
This is very bad practice and they should only be used for backup cases! The root-servers are often heavily loaded and the answers sometimes very slow. Using the DNS-Servers of your provider is much better, they also offer better response times and therefore reduce traffic to the important roots!

Regards

Das hatte ich auch so gelesen. Danke für den Hinweis! Dann kann ich mir die Rückfrage hier sparen :D. Top! Dann ist bei uns alles so eingerichtet wie es sein soll.

Ein Frage hätte ich dann aber noch: Wie ist eure Meinung zum Thema Weiterleitung direkt auf den DNS Server von google? Der sollte doch eigentlich am "schnellsten" und zuverlässigsten sein, oder? Das die Daten evtl. genutzt werden ignoriere ich jetzt mal :D.

Grüße!
Kraemer
Lösung Kraemer 26.07.2016 um 15:50:00 Uhr
Goto Top
Die DNS-Server von Google sind definitiv schnell. Ob man die nutzen will ist Sache der eigenen Überzeugung und der betrieblichen (Sicherheits)anforderungen.

Gruß Krämer
Cornitus
Cornitus 26.07.2016 um 15:56:36 Uhr
Goto Top
Okay, da weiß ich erstmal Bescheid. Vielen Dank an alle! Die Antwort zum Thema google DNS war fast schon klar face-smile. Wir nutzen Sie ja auch nicht.

Schönen Tag noch!

Danke und Grüße!