我试图确定Google是否支持通过通知请求进行辅助DNS (AXFR/IXFR)传输?我在网上找不到任何东西,谷歌也没有明确声明它不受支持。
发布于 2017-11-05 16:29:48
Google目前不支持作为辅助DNS服务器运行( TSIG在收到通知消息时签署了AXFR/IXFR )。
它也不支持传入的AXFR/IXFR请求或发送通知消息,以防您的意思是这样。
如果您对二级DNS感兴趣,因为您希望将DNS授权扩展到多个提供程序,则可以尝试另一种“多主”或“拆分权限”配置,其中您有两个(或更多)独立的DNS服务,它们与另一个源保持同步。
有几种DNS专用工具来同步多个DNS服务,从Netflix的分母、StackExchange的DNSControl、GitHub的OctoDNS到男人和老鼠的商业xDNS。您还可以使用HashiCorp的Terraform来管理多个DNS提供者以及许多其他云资源。
所有这些都支持许多不同的DNS提供程序和DNS名称服务器软件,如BIND
。对特定记录类型和特性的支持因提供程序(和工具)而异。DNSControl有一个有用的特征矩阵,显示了对特定特性的支持。
以下DNS提供程序和软件列表显示了截至2007年11月不同工具的支持,
BIND
:DNSControl,Terraform(RFC2136)Knot
:Terraform(RFC2136)Microsoft Active Directory
:DNSControl,OctoDNSPowerDNS
:OctoDNS,TerraformTerraform可以使用RFC 2136 DNS Update对现有区域进行更改,但不能提供全新的区域。
如果您需要对另一个DNS提供程序的支持,所有开放源码工具都有GitHub存储库。分母是用Java编写的,OctoDNS是用Python编写的,DNSControl和Terraform是用Go编写的。
https://stackoverflow.com/questions/46892178
复制相似问题