怎樣遷移DNS權(quán)威服務(wù)器

緣起

我廠(chǎng)原來(lái)的權(quán)威 DNS 服務(wù)器放在阿里云上的(三個(gè)完全不同的節(jié)點(diǎn)每個(gè)節(jié)點(diǎn)一臺(tái)),但現(xiàn)在這幾個(gè)節(jié)點(diǎn)要撤了,所以這些個(gè)權(quán)威 DNS 服務(wù)器必須要要遷往別處了。

技術(shù)背景

DNS架構(gòu)

DNS 的結(jié)構(gòu)管理就像一個(gè)倒著的大樹(shù),上一級(jí)的權(quán)威服務(wù)器上可以把自己下一級(jí)的管理權(quán)通過(guò) DNS 紀(jì)錄里的 NS 紀(jì)錄(NS 這里是 nameserver 的意思)指派給別的服務(wù)器(這個(gè)服務(wù)器就叫做“權(quán)威服務(wù)器”)

glue record

由于往往會(huì)把類(lèi)似于 xxx.com 這種域的 NS 紀(jì)錄指向 ns1.xxx.com、ns2.xxx.com 這種紀(jì)錄,而這種紀(jì)錄最終指向的 IP 地址,又是需要通過(guò) ns1.xxx.com、ns2.xxx.com 這兩臺(tái)機(jī)器來(lái)解析,這樣就陷入了死循環(huán),為了避免這種問(wèn)題的發(fā)生,.com 和 .net 域出了一種新的策略:所以成為 NS 紀(jì)錄的域名(類(lèi)似上面例子中的 ns1.xxx.com 和 ns2.xxx.com),必須先要注冊(cè)到 Verisign 的庫(kù)里,也就是說(shuō),需要先能在 Verisign 的這里 (點(diǎn)“Name Server”再輸入查詢(xún))查的到的域名,才能作為某個(gè)域的 NS 紀(jì)錄。Verisign 這個(gè)庫(kù)里的這些紀(jì)錄,就叫做“glue record”。

至于怎么修改 glue record 或者注冊(cè)新的 glue record,理論上來(lái)講,需要通過(guò)你自己域名的 registrar 的系統(tǒng)。

問(wèn)題又來(lái)了,誰(shuí)是你的域名的 registrar 呢?一般來(lái)講,如果你沒(méi)遷移過(guò)域名托管的話(huà),那么你在哪里注冊(cè)的域名,你的 registrar 就是誰(shuí),比如 GoDaddy。

這里順便鄙視一下國(guó)內(nèi)很多 registrar:維護(hù) glue record 需要先續(xù)費(fèi) 5 年,掉錢(qián)眼兒里去了吧!

實(shí)施步驟

情況說(shuō)明

  • 我司使用的域有好多,但 NS 紀(jì)錄都是指向的 ns1.xa.com、ns2.xa.com 和 ns3.xa.com。
  • 由于 xa.com 這個(gè)域名的 registrar 在國(guó)內(nèi),需要續(xù)費(fèi) 5 年才能使用 glue record 功能,所以果斷另外啟用 registrar 在國(guó)外的另外一個(gè)域名 xb.com 來(lái)做 glue record:ns1.xb.com、ns2.xb.com 和 ns3.xb.com。最后 NS 紀(jì)錄也會(huì)用這三個(gè)域名

具體步驟

原理弄明白了,做起來(lái)就要簡(jiǎn)單有條理很多:

  1. 首先是先部署好新的 DNS 服務(wù)器(三臺(tái)),并將域名:ns1.xb.com、ns2.xb.com 和 ns3.xb.com 分別指向新的 DNS 服務(wù)器
  2. 修改我司域所有 6 臺(tái)權(quán)威服務(wù)器的 NS 紀(jì)錄,加入三條:ns1.xb.com、ns2.xb.com 和 ns3.xb.com;同時(shí)在域 xb.com 的 registrar 的系統(tǒng)里加上新的 glue record:ns1.xb.com、ns2.xb.com 和 ns3.xb.com
  3. 等 DNS 解析記錄收斂的差不多(客戶(hù)端查 NS 紀(jì)錄能出所有老的和新的 6 臺(tái) DNS 服務(wù)器);這時(shí),在 Verisign 的庫(kù)里 (點(diǎn)“Name Server”再輸入查詢(xún))能查詢(xún)到 ns1.xb.com、ns2.xb.com 和 ns3.xb.com 了
  4. 在 registrar (上級(jí))的系統(tǒng)里修改我司域的 NameServer 由 ns1.xa.com、ns2.xa.com 和 ns3.xa.com 到 ns1.xb.com、ns2.xb.com 和 ns3.xb.com
  5. 等上級(jí)(registrar)里關(guān)于我司域的 NameServer 的紀(jì)錄改為 ns1.xb.com、ns2.xb.com 和 ns3.xb.com 之后
  6. 修改我司域所有 6 臺(tái)權(quán)威服務(wù)器上的 NS 紀(jì)錄,刪除掉 ns1.xa.com、ns2.xa.com 和 ns3.xa.com 三臺(tái),留下 ns1.xb.com、ns2.xb.com 和 ns3.xb.com 三臺(tái)
  7. 在三臺(tái)老 DNS 服務(wù)器的 query log,發(fā)現(xiàn)差不多沒(méi)有請(qǐng)求過(guò)來(lái)以后,把服務(wù)停掉即可。

常見(jiàn)問(wèn)題

  1. 千萬(wàn)不能直接在權(quán)威服務(wù)器上修改 ns1.xa.com、ns2.xa.com 和 ns3.xa.com 指向新 DNS 服務(wù)器
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,117評(píng)論 6 537
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,860評(píng)論 3 423
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 177,128評(píng)論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 63,291評(píng)論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,025評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,421評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,477評(píng)論 3 444
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,642評(píng)論 0 289
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,177評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,970評(píng)論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,157評(píng)論 1 371
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,717評(píng)論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,410評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 34,821評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 36,053評(píng)論 1 289
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,896評(píng)論 3 395
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,157評(píng)論 2 375

推薦閱讀更多精彩內(nèi)容

  • 什么是DNS及功能: DNS(Domain name server),是將IP地址轉(zhuǎn)換為域名地址。當(dāng)在互聯(lián)網(wǎng)訪(fǎng)問(wèn)外...
    魏鎮(zhèn)坪閱讀 7,666評(píng)論 0 8
  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶(hù)只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,929評(píng)論 0 7
  • 目錄: 一些基本概念主機(jī)名DNS名稱(chēng)解析DNS 解析的后端存儲(chǔ)名稱(chēng)解析總結(jié) 大規(guī)模域名解析的體系架構(gòu)DNS 解析需...
    C86guli閱讀 12,522評(píng)論 3 34
  • DNS簡(jiǎn)介DNS解析關(guān)鍵概念BIND 一、DNS簡(jiǎn)介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,809評(píng)論 0 2
  • 作者:阮一峰原文地址:http://www.ruanyifeng.com/blog/2016/06/dns.htm...
    IT程序獅閱讀 837評(píng)論 0 6