我给您写信是因为我的 DNS 基础设施.DNS 存在概念问题。我的基础设施由一台 DNS 机器(递归或转发)和另一个根据客户端的来源具有发言权的权威组成(即使不是这种情况,我们也可以将其同化为 Bind)。这台授权机器不应该直接查询,而必须经过另一台。在这里总结一下基础设施:
> Client Location 1 Client Location 2 Client Location 3
> \ | /
> DNS Recursive ou Forwarding
> |
> DNS Authoratitve with 3 « views ».
我想到了解决这些问题的不同解决方案:
- 在 DNS 递归(或转发)上创建不同的端口,每个端口都包含一个 DNS,该 DNS 对应于查询权威 DNS(并因此识别来源)的视图。但我发现这个解决方案相当难看,如果视图数量增加,它会迅速增加。
- 使用 DNS 扩展:EDNS 来转发客户端网络(但这看起来很复杂)。
我想知道您是否有其他解决方案,如果没有,什么是最好的。先感谢您 !