自宅開発環境を一新するついでに、真面目にサーバー構成を見直すことにした。
DNSサーバーは今までbind+dnsmasqでやっていたが、改めてパフォーマンスの観点から選定したい。
以下に、参考ページを列挙する。

参考になるページ

権威サーバ

キャッシュサーバ

内容

権威サーバ

BIND, PowerDNS, NSD, Knot, Yadifaなどの実装がある。
BINDしか知らない人に対する注意点として、上記のDNSサーバの多くは、権威サーバとしてしか動作しない、ということがある。

BINDではしばしば問題にされているのを見るが、権威サーバとキャッシュサーバは分けておくほうがセキュリティ上のリスクは減るので、いっそ異なるサーバを使うようにしたいと思う。

特に、NSD, Knot, Yadifaはパフォーマンスが優れている。
パフォーマンスについては、以下のページを見ると良い。

キャッシュサーバ

BIND, Unboundなどがあるよう。
Unbound/NSD最新情報(OSC 2013 Tokyo/Spring)を見ると、Unbound(, NSD3, NSD4)の概要がわかる。


Comments

comments powered by Disqus