[請益] Domain name問題請教

看板MIS (IT資訊人員)作者 (pose)時間5年前 (2019/10/23 15:21), 5年前編輯推噓5(5026)
留言31則, 9人參與, 5年前最新討論串1/1
MIS新人請問各位, 目前在工作上遇到幾個難題, 目前規劃在Domain Name這邊加入主機房及備援機房的IP, 如果在主機房炸掉的情況下, DNS Server要如何判斷說要轉移到備援機房? 實際情況: tw.ptt.com下面綁了兩個IP,我該如何(或是從哪邊)設計第一個IP偵測不到的時候轉用第二 個IP? 感謝各位 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.9.66.251 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1571815293.A.D77.html

10/23 16:22, 5年前 , 1F
F5 GTM
10/23 16:22, 1F

10/23 17:08, 5年前 , 2F
如果不考慮自架DNS的話,是不是基本上只能自己到
10/23 17:08, 2F

10/23 17:08, 5年前 , 3F
Domain Name改IP了
10/23 17:08, 3F

10/23 17:28, 5年前 , 4F
對,只能自己去 Name Server 改 IP
10/23 17:28, 4F

10/23 17:28, 5年前 , 5F
但整個 Internet 有 DNS Cache 的機制
10/23 17:28, 5F

10/23 17:29, 5年前 , 6F
不是你改了就馬上生效
10/23 17:29, 6F

10/23 17:29, 5年前 , 7F
除非你把 Cache TTL 設定很短
10/23 17:29, 7F

10/23 17:29, 5年前 , 8F
但設定很短有非常大的壞處
10/23 17:29, 8F

10/23 18:07, 5年前 , 9F
感謝提示,看起來還是只能等DNS Reload了...
10/23 18:07, 9F

10/23 18:07, 5年前 , 10F
如果還有前輩有不同的做法歡迎提出,感謝
10/23 18:07, 10F

10/23 19:16, 5年前 , 11F
F5會是你的好朋友
10/23 19:16, 11F

10/23 19:42, 5年前 , 12F
去弄一個有備援機房設定的 dns server 起來
10/23 19:42, 12F

10/23 19:43, 5年前 , 13F
如果沒有資料同步的困難,建兩筆 A 記錄其實也可以.
10/23 19:43, 13F
今天的目的主要是要架一個暖備援的環境 DB和WEB定期同步到備援機房 困難點在於備援機房平時不能使用 因為DB會記錄金流 如果平常備援機房是可連線的情況 那在同步DB時就會有金流的問題 推文內有提到自架DNS 除了我們自己的資安能力不足以保護DNS不給駭客當玩具以外 還有一點 假設DNS SERVER的環境不能服務了 那是不是也代表服務中斷了 所以我暫不考慮QQ 如果我的理解有問題 歡迎各位指導 謝謝 ※ 編輯: qpowjohn (36.231.148.2 臺灣), 10/23/2019 21:33:19

10/23 22:52, 5年前 , 14F
這很簡單,用aws route53搭配health check做切換就好
10/23 22:52, 14F

10/23 22:53, 5年前 , 15F
何必買什麼F5?
10/23 22:53, 15F

10/24 09:09, 5年前 , 16F
我也覺得找一家DNS帶health check就可以了...
10/24 09:09, 16F

10/24 09:09, 5年前 , 17F
自建DNS在這個時代,不是好方法
10/24 09:09, 17F

10/24 09:10, 5年前 , 18F
大家的基本上都有,只有特殊產業多雲才會有小家
10/24 09:10, 18F

10/24 09:10, 5年前 , 19F
沒這功能的困擾
10/24 09:10, 19F

10/24 09:10, 5年前 , 20F
不過DNS廠商應該都有提供這種服務才對
10/24 09:10, 20F

10/24 09:11, 5年前 , 21F
理解無誤,基本上你DNS服務死了一堆服務就死了
10/24 09:11, 21F

10/24 09:11, 5年前 , 22F
沒啥服務會是透過IP連的,甚至web有些網站是不讓你IP
10/24 09:11, 22F

10/24 09:12, 5年前 , 23F
直連的,這也是安全性考量...
10/24 09:12, 23F

10/24 09:22, 5年前 , 24F
架F5的話,基本上你不要開local bind
10/24 09:22, 24F

10/24 09:22, 5年前 , 25F
用wide ip和dns express來做"基本上"是打不死的
10/24 09:22, 25F

10/24 09:22, 5年前 , 26F
除非被一些放大攻擊或是其他攻擊先灌爆你的水管
10/24 09:22, 26F

10/24 11:04, 5年前 , 27F
不買設備就雲端 DNS Hosting + Health Check
10/24 11:04, 27F

10/24 11:04, 5年前 , 28F
上面提到的 Route 53 是一個選擇
10/24 11:04, 28F

10/24 16:05, 5年前 , 29F

10/27 13:23, 5年前 , 30F
godaddy/cloudflare提供的DNS代管,免費/穩定/功能完整
10/27 13:23, 30F

10/27 13:24, 5年前 , 31F
需要的話也可以打TTL設短一些,很方便
10/27 13:24, 31F
文章代碼(AID): #1Th_zzrt (MIS)
文章代碼(AID): #1Th_zzrt (MIS)