DNS primario vs secondario

I server DNS primari ospitano i file di zona di controllo, mentre i server DNS secondari vengono utilizzati per affidabilità e ridondanza.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definire cosa fa un server DNS primario
  • Comprendere la differenza tra un server DNS primario e secondario
  • Comprendere la funzione del DNS dinamico (DDNS)

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

DNS gratuito compreso in qualsiasi piano Cloudflare

Che cos'è un server DNS primario?

Il DNS, o Domain Name System, traduce i nomi di dominio in indirizzi IP affinché gli utenti possano navigare facilmente verso i siti su Internet senza dover memorizzare lunghe e specifiche stringhe di numeri e lettere.

In questo sistema, un server DNS primario è un server che ospita il file di zona primario di un sito Web. Si tratta di un file di database di testo che contiene tutte le informazioni autorevoli per un dominio, tra cui il suo indirizzo IP, l'identità dell'amministratore del dominio e vari record di risorse. I record di risorse elencano i nomi di dominio insieme ai loro indirizzi IP corrispondenti e possono assumere diverse forme:

  • Record A: indirizza un dominio a un indirizzo IPv4
  • Record AAAA: indirizza un dominio a un indirizzo IPv6
  • Record MX: assegna un server di posta a un dominio
  • Record NS: identifica i server DNS autoritativi per un dominio

I server primari sono anche responsabili di apportare tutte le modifiche necessarie ai record DNS di una zona. Una volta che il server primario ha completato l'aggiornamento, può inoltrare le richieste di modifica ai server secondari.

Cos'è un server DNS secondario?

I server DNS primari contengono tutti i record di risorse rilevanti e gestiscono le query DNS per un dominio. Al contrario, i server DNS secondari contengono copie dei file di zona che sono di sola lettura, ovvero non possono essere modificate. Invece di ottenere le informazioni da file locali, ricevono le informazioni pertinenti da un server primario tramite un processo di comunicazione noto come trasferimento di zona.

I trasferimenti di zona diventano più complicati quando vengono completati tra più server secondari. Se sono in uso diversi server secondari, uno può essere designato come server secondario di livello superiore in modo che sia in grado di replicare le copie dei file di zona nel pool rimanente di server secondari.

Come si configura un server DNS primario?

Un amministratore del server può scegliere di designare un server DNS come server primario o secondario. In alcuni casi, un server può essere primario per una zona e secondario per un'altra zona.

Sebbene ogni zona sia limitata a un solo server DNS primario, può avere un numero qualsiasi di server DNS secondari. La manutenzione di uno o più server secondari garantisce che le query possano essere risolte anche se il server primario non risponde.

Quali sono i vantaggi dell'utilizzo di un server DNS secondario?

Sebbene i server DNS secondari non siano necessari per completare le query DNS di un dominio, è prassi comune (e richiesto da molti registrar) stabilirne almeno uno.

Ci sono due vantaggi principali dell'utilizzo di un server DNS secondario:

  • Ridondanza e resilienza: Affidarsi a un solo server DNS crea un singolo punto di guasto. Se il server primario fallisce o viene compromesso da un attacco, i potenziali visitatori non potranno più accedere al dominio desiderato. L'uso di server secondari crea ridondanza e riduce la probabilità che gli utenti subiscano un'interruzione del servizio.
  • Bilanciamento del carico: i server DNS secondari possono condividere il carico delle richieste in arrivo al dominio in modo che il server primario non venga sovraccaricato e provochi un diniego di servizio. Lo fanno utilizzando il DNS round-robin, una tecnica di bilanciamento del carico progettata per inviare quantità di traffico più o meno uguali a ogni server.

Che cos'è il DNS dinamico?

Il DNS dinamico (DDNS) è un servizio che mantiene automaticamente aggiornati gli indirizzi IP. Ciò è particolarmente utile per le proprietà Web più piccole (siti Web personali, piccole imprese, ecc.) a cui non vengono assegnati IP statici, ma invece noleggiano temporaneamente IP dal proprio provider di servizi Internet (ISP).

Invece di apportare modifiche manuali frequenti all'indirizzo IP di un dominio tramite il server primario, gli utenti possono utilizzare DDNS per aggiornare automaticamente i propri record DNS con l'indirizzo IP più aggiornato che è stato assegnato al proprio dominio.

Cloudflare offre DNS primario o secondario?

Cloudflare offre un servizio DNS gestito che può essere configurato in una configurazione primaria nascosta o come servizio DNS secondario. In una configurazione principale nascosta, gli utenti stabiliscono un server primario non elencato per archiviare tutti i file di zona e le modifiche, quindi abilitano uno o più server secondari per ricevere e risolvere le query. Sebbene i server secondari soddisfino essenzialmente la funzione di un server primario, la configurazione nascosta consente agli utenti di nascondere il proprio IP di origine e proteggerlo dagli attacchi.