Właśnie skonfigurowaliśmy rekursywny serwer DNS przy użyciu najnowszej stabilnej wersji Bind 9.10
Stwierdzamy, że rekurencyjne wyszukiwania DNS są dość wolne. Gdziekolwiek od 1 do 3 sekund. Gdy wyszukiwanie jest w pamięci podręcznej, DNS rozwiązuje się w ciągu milisekund zgodnie z oczekiwaniami.
Wykorzystujemy wskazówki ROOT do wyszukiwania rekurencyjnego i wydaje się, że to właśnie z tego wynika powolność. Jeśli skonfigurujemy usługę przesyłania dalej, rozdzielczość DNS sprowadza się do rozsądnego czasu rekurencji wynoszącego 100–300 ms.
W przypadku usługi, którą konfigurujemy, nie chcę polegać na usługach przesyłania dalej, wolałbym używać wskazówek dotyczących roota.
Oto główna konfiguracja z naszego pliku named.conf . Wszelkie wskazówki pomagające poprawić wydajność byłyby świetne.
options{
allow-recursion { any; };
allow-query-cache { any; };
allow-query { any; };
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
zone-statistics yes;
max-cache-ttl 3600;
max-ncache-ttl 3600;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/stats/named_stats.txt";
memstatistics-file "/var/named/stats/named_mem_stats.txt";
rate-limit {
responses-per-second 10;
log-only yes;
};
prefetch 5;};
zone "." {
type hint;
file "named.ca";};
include "/var/named/conf/logging.conf";