On 1/25/2014 1:52 AM, pf wrote:
> On 2014-01-24 19:12, Jakob Bohm wrote:
>
>>> Givet:
>>>
>>> 2 locations m. handson på server setup'et
>>> MX RR's peger vægtet på dem begge
>>> Indgående: IMAP/APOP/whatever + "web-fumle-mail" begge steder
>>> Master indgående synkroniserer automatisk med slaven, når der er optid.
>>> Udgående: ASMTP til begge locations valgfrit fra klienten
>>>
>>> Bevares, man kan fucke domænets zonefile op, så der sker ting & sager,
>>> som man ikke lige regnede med ... men det sker vel kun sjældent, hvis
>>> man er i vanen med DNS roderi.
>>>
>>
>> Den primære situation er netop DNS problemer / zone contact / whois
>
> Jah joh ... men selv i et SOHO scenarie kan med et beskedent budget
> sikre sig redundans i hoved & r*v, herunder på extern location, så
> diskussionen om utilgængelighed ender nok i en mere akademisk retning.
>
> > På vores firma-domæner har jeg f.eks. sat zone contact på det ene
>> domæne til en mail-adresse på det andet og omvendt. Dette er dog
>> ikke gjort i whois.
>
> Jow, men hvis rod serverne for det pgl. TLD (og dem er der som oftest
> mindst en håndfuld++ af) peger på de rigtige NS'er for det pgl. domæne,
> så kan man altid (i 99,9999999999999999999999999% af tiden) slå NS, SOA
> og MX RR op. SOA og MX speciel hvis man har konstrueret sit NS setup
> fornuftigt og ikke smidt alle NS'erne på samme subnet, fx in house med
> kun én adgangsvej ... og når så Brian Gravko guffer kabelsalat til
> frokost, så er det godnat med domænet, indtil én eller anden får kablet
> splejset sammen igen :-)
>
> Klassisk vil man have en vifte af NS'er (2++) på forskellige fysiske
> locations og på forskellige net.
>
> Gratis Peter stiller fx en discount løsning til rådighed med GratisDNS
> og har man så selv en primary + en secundary stående suppleret med
> Gratis Peters NS'er ... så skal der under normale driftsomstændigheder
> lidt til at nuke opslagene.
>
> Dvs. med mindre man forventer et eller andet voldsomt angreb på DNS
> infrastrukturen, vil SOA og MX RR kunne slås op ... igen med mindre
> selvfølgelig at DNS Fedtmule har gjort i nælderne, men så har man typisk
> også andre udfordringer at slås med ;-)
>
> Og spreder man tillige MX setup'et ud på forskellige net og locations
> som jeg beskrev øverst, vil man typisk også have adgang til domænets mail.
>
>
Den fejl der primært skal håndteres via SOA-mail er hvis man fucker sin
egen zone-fil op, og så svarer alle de redundante NS-er jo forkert på
samme måde, hvorimod der er håb om at en anden zone med en anden
zone-fil stadig virker, især hvis den drives af en helt anden admin
(som f.eks. Telenor/Cybercity).
Den fejl der primært skal håndteres via den tilsvarende whois mail
er hvis man glemmer at betale for et års forlængelse hos det
pågældende TLD, her hjælper det så at have whois mail under en anden
TLD eller en anden domæneejer. Det er i denne sammenhæng en fordel at
DK-domæner betales udenom forhandler, så betalingskludder i
forhandlerledet kun påvirker ikke-dk domæner og omvendt.