怎樣遷移DNS權威服務器

緣起

我廠原來的權威 DNS 服務器放在阿里云上的(三個完全不同的節(jié)點每個節(jié)點一臺)簇搅,但現在這幾個節(jié)點要撤了完域,所以這些個權威 DNS 服務器必須要要遷往別處了。

技術背景

DNS架構

DNS 的結構管理就像一個倒著的大樹瘩将,上一級的權威服務器上可以把自己下一級的管理權通過 DNS 紀錄里的 NS 紀錄(NS 這里是 nameserver 的意思)指派給別的服務器(這個服務器就叫做“權威服務器”)

glue record

由于往往會把類似于 xxx.com 這種域的 NS 紀錄指向 ns1.xxx.com吟税、ns2.xxx.com 這種紀錄,而這種紀錄最終指向的 IP 地址姿现,又是需要通過 ns1.xxx.com肠仪、ns2.xxx.com 這兩臺機器來解析,這樣就陷入了死循環(huán)备典,為了避免這種問題的發(fā)生异旧,.com 和 .net 域出了一種新的策略:所以成為 NS 紀錄的域名(類似上面例子中的 ns1.xxx.com 和 ns2.xxx.com),必須先要注冊到 Verisign 的庫里提佣,也就是說吮蛹,需要先能在 Verisign 的這里 (點“Name Server”再輸入查詢)查的到的域名,才能作為某個域的 NS 紀錄拌屏。Verisign 這個庫里的這些紀錄潮针,就叫做“glue record”。

至于怎么修改 glue record 或者注冊新的 glue record槐壳,理論上來講,需要通過你自己域名的 registrar 的系統(tǒng)喜每。

問題又來了务唐,誰是你的域名的 registrar 呢雳攘?一般來講,如果你沒遷移過域名托管的話枫笛,那么你在哪里注冊的域名吨灭,你的 registrar 就是誰,比如 GoDaddy刑巧。

這里順便鄙視一下國內很多 registrar:維護 glue record 需要先續(xù)費 5 年喧兄,掉錢眼兒里去了吧!

實施步驟

情況說明

  • 我司使用的域有好多啊楚,但 NS 紀錄都是指向的 ns1.xa.com吠冤、ns2.xa.com 和 ns3.xa.com。
  • 由于 xa.com 這個域名的 registrar 在國內恭理,需要續(xù)費 5 年才能使用 glue record 功能拯辙,所以果斷另外啟用 registrar 在國外的另外一個域名 xb.com 來做 glue record:ns1.xb.com、ns2.xb.com 和 ns3.xb.com颜价。最后 NS 紀錄也會用這三個域名

具體步驟

原理弄明白了涯保,做起來就要簡單有條理很多:

  1. 首先是先部署好新的 DNS 服務器(三臺),并將域名:ns1.xb.com周伦、ns2.xb.com 和 ns3.xb.com 分別指向新的 DNS 服務器
  2. 修改我司域所有 6 臺權威服務器的 NS 紀錄夕春,加入三條:ns1.xb.com、ns2.xb.com 和 ns3.xb.com专挪;同時在域 xb.com 的 registrar 的系統(tǒng)里加上新的 glue record:ns1.xb.com及志、ns2.xb.com 和 ns3.xb.com
  3. 等 DNS 解析記錄收斂的差不多(客戶端查 NS 紀錄能出所有老的和新的 6 臺 DNS 服務器);這時狈蚤,在 Verisign 的庫里 (點“Name Server”再輸入查詢)能查詢到 ns1.xb.com困肩、ns2.xb.com 和 ns3.xb.com 了
  4. 在 registrar (上級)的系統(tǒng)里修改我司域的 NameServer 由 ns1.xa.com、ns2.xa.com 和 ns3.xa.com 到 ns1.xb.com脆侮、ns2.xb.com 和 ns3.xb.com
  5. 等上級(registrar)里關于我司域的 NameServer 的紀錄改為 ns1.xb.com锌畸、ns2.xb.com 和 ns3.xb.com 之后
  6. 修改我司域所有 6 臺權威服務器上的 NS 紀錄,刪除掉 ns1.xa.com靖避、ns2.xa.com 和 ns3.xa.com 三臺潭枣,留下 ns1.xb.com、ns2.xb.com 和 ns3.xb.com 三臺
  7. 在三臺老 DNS 服務器的 query log幻捏,發(fā)現差不多沒有請求過來以后盆犁,把服務停掉即可。

常見問題

  1. 千萬不能直接在權威服務器上修改 ns1.xa.com篡九、ns2.xa.com 和 ns3.xa.com 指向新 DNS 服務器
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末谐岁,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌伊佃,老刑警劉巖窜司,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異航揉,居然都是意外死亡塞祈,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門帅涂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來议薪,“玉大人,你說我怎么就攤上這事媳友∷挂椋” “怎么了?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵庆锦,是天一觀的道長捅位。 經常有香客問我,道長搂抒,這世上最難降的妖魔是什么艇搀? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮求晶,結果婚禮上焰雕,老公的妹妹穿的比我還像新娘。我一直安慰自己芳杏,他們只是感情好矩屁,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著爵赵,像睡著了一般吝秕。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上空幻,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天烁峭,我揣著相機與錄音,去河邊找鬼秕铛。 笑死约郁,一個胖子當著我的面吹牛,可吹牛的內容都是我干的但两。 我是一名探鬼主播鬓梅,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼谨湘!你這毒婦竟也來了绽快?” 一聲冷哼從身側響起芥丧,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎坊罢,沒想到半個月后娄柳,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡艘绍,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了秫筏。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片诱鞠。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖这敬,靈堂內的尸體忽然破棺而出航夺,到底是詐尸還是另有隱情,我是刑警寧澤崔涂,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布阳掐,位于F島的核電站,受9級特大地震影響冷蚂,放射性物質發(fā)生泄漏缭保。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一蝙茶、第九天 我趴在偏房一處隱蔽的房頂上張望艺骂。 院中可真熱鬧,春花似錦隆夯、人聲如沸钳恕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽忧额。三九已至,卻和暖如春愧口,著一層夾襖步出監(jiān)牢的瞬間睦番,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工调卑, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留抡砂,地道東北人。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓恬涧,卻偏偏與公主長得像注益,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子溯捆,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內容

  • 什么是DNS及功能: DNS(Domain name server),是將IP地址轉換為域名地址丑搔。當在互聯網訪問外...
    魏鎮(zhèn)坪閱讀 7,640評論 0 8
  • 1. 概述 在網絡環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對應服務器獲取相應的...
    ghbsunny閱讀 2,894評論 0 7
  • 目錄: 一些基本概念主機名DNS名稱解析DNS 解析的后端存儲名稱解析總結 大規(guī)模域名解析的體系架構DNS 解析需...
    C86guli閱讀 12,496評論 3 34
  • DNS簡介DNS解析關鍵概念BIND 一厦瓢、DNS簡介: (一)DNS服務 DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,800評論 0 2
  • 作者:阮一峰原文地址:http://www.ruanyifeng.com/blog/2016/06/dns.htm...
    IT程序獅閱讀 831評論 0 6