Nadie es perfecto y es comprensible que el DNS tenga algunos defectos. Sin embargo, es natural que los humanos no sean perfectos. Aunque la imperfección del DNS no es irrazonable, al menos es injustificable. Esto está determinado por la importancia del DNS. La aparición de bind9 resuelve hasta cierto punto el problema de los defectos y vulnerabilidades del DNS. Bind devuelve IP de interpretación diferente a través de la IP de origen del usuario. De hecho, no es el usuario real quien accede directamente a mi DNS, sino que el DNS utilizado por el usuario para acceder al DNS de mi Netcom guarda la IP de mi Netcom. DNS por sí mismo Por ejemplo, si los usuarios de Telecom insisten en usar el DNS de China Netcom o si los usuarios de Netcom usan DNS extranjeros, esto conducirá a errores de juicio.
El problema de la red entre el norte y el sur de China siempre ha sido una preocupación para muchas personas. Además de utilizar salas de ordenadores de doble paso o de múltiples pasos, también puede utilizar varios servidores espejo para mejorar las velocidades de acceso de los usuarios. Sin embargo, si la sala de computadoras de paso dual utilizada no tiene una única IP o usa múltiples espejos, enfrentará el problema de que hay múltiples IP de servidor diferentes. Muchos servidores espejo usan diferentes nombres de dominio. Este enfoque es muy malo para los usuarios e inconveniente para la promoción. Determinar y guiar automáticamente a diferentes servidores espejo según la línea del usuario. El uso de un nombre de dominio unificado es la función DNS inteligente.
No utilice el enlace de puerto predeterminado al iniciar ambos servidores DNS. El enlace inicial no admite la selección de diferentes IP por fuente, por lo que el DNS inteligente solo se puede implementar mediante la asistencia de iptabl. Las dos copias analizan líneas diferentes respectivamente y luego usan iptabl para enviar la solicitud DNS del puerto predeterminado para vincularse de acuerdo con la IP de origen. Las deficiencias de este método son obvias. Si se necesitan más explicaciones de líneas, se abrirá nuevamente el enlace.
bind ahora admite la selección de fuente. Sin embargo, el bind9 reescrito es mucho más estable y seguro que el bind8, que está lleno de lagunas. (Fuente: http://dns.qy.com.cn )