Публичный DNS-провайдер удобен, пока не упирается в ограничения платформы
Давайте разберем флоу запроса. Пользовательский резолвер идет к anycast-узлам провайдера, а дальше вы уже живете по его правилам: лимиты на количество записей, TTL, типы RR, API-скорости и порядок применения изменений.
На практике смотрят на три вещи:
— поддержка DNSSEC, ALIAS/ANAME, CAA, PTR и secondary DNS;
— поведение при массовом обновлении зон: кеширование, задержки, консистентность;
— есть ли аудит, токены с минимальными правами и защита от случайного удаления зоны. Исключаем Human Error через автоматизацию.
Отдельная ловушка — перенос сложных зон. Некоторые провайдеры нормально переживают простые A/AAAA/CNAME, а вот TXT для SPF, DKIM и валидации сервисов начинают резать на части или менять форматирование. Проверяйте эквивалентность зоны до переключения NS, иначе «переезд» превращается в поиски фантомной ошибки в почтовом флоу.
Стабильность DNS — это фундамент, а не опция. Перед выбором провайдера прогоните тест: SOA, AXFR/IXFR, TTL, отрицательное кеширование, поведение при rollback и скорость распространения изменений. Проверим влияние на RTT и консистентность зон.
Управление DNS инфраструктурой
@dns_management_flow_arb
Публичный DNS-провайдер удобен, пока не упирается в ограничения платформы
Этот пост опубликован в Telegram-канале Управление DNS инфраструктурой. Подписаться можно по ссылке: @dns_management_flow_arb.