<div dir="ltr"><div>Hola;</div><div><br></div><div>Me parece como lo esta haciendo The Guardian es un poco peligroso pues están copiando y bajando una zona completa.</div><div>Algún errorsillo de un &quot;.&quot; o de serial numbers y pueden ocurrir cosas malas como ya ha pasado muchas veces.</div><div><br></div><div>De hecho al perecer solo están usando Dyn así que tal vez algo no les funciono tan bien. (tambien puede ser que no este en produccion aun).</div><div><br></div><div class="gmail_extra"><div><div class="gmail_signature"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div style="font-size:12.8px"><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote">$ dig NS <a href="http://theguardian.com">theguardian.com</a> +short<br><a href="http://ns1.p05.dynect.net">ns1.p05.dynect.net</a>.<br><a href="http://ns2.p05.dynect.net">ns2.p05.dynect.net</a>.<br><a href="http://ns4.p05.dynect.net">ns4.p05.dynect.net</a>.<br><a href="http://ns3.p05.dynect.net">ns3.p05.dynect.net</a>.<br>$ dig NS <a href="http://guardian.co.uk">guardian.co.uk</a> +short<br><a href="http://ns3.p05.dynect.net">ns3.p05.dynect.net</a>.<br><a href="http://ns4.p05.dynect.net">ns4.p05.dynect.net</a>.<br><a href="http://ns1.p05.dynect.net">ns1.p05.dynect.net</a>.<br><a href="http://ns2.p05.dynect.net">ns2.p05.dynect.net</a>.</blockquote><div style="font-size:12.8px"><br></div><div style="font-size:12.8px">Creo que la mejor forma de hacer eso es como lo hace serverfault. Tener un capa de abstraccion donde se provisonan los cambios y luego los ejecutas en cada proveedor con un API.  Cloudflare utiliza algo parecido para configuraciones de routers con SALT.</div><div style="font-size:12.8px"><br></div><div style="font-size:12.8px">The Guardian si menciona que hay algunas cosas que no van a funcionar, temas de balanceo, Geo steering donde tienes registros que cambian segun geografia de las consultas, health check y load balancing, y algunos temas de DNSSEC (on the fly signatures por ejemplo). Mientras si es un approach que agrega redundancia y resiliencia no es para todos el mundo y todos los casos.</div><div style="font-size:12.8px"><br></div><div style="font-size:12.8px">saludos;</div><div style="font-size:12.8px"><br></div><div style="font-size:12.8px"><br></div><div style="font-size:12.8px"><br></div></div><div style="font-size:12.8px"><br></div><div style="font-size:12.8px"><br></div></div></div></div></div></div></div><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Asuntos del día:<br>
<br>
   1. Re: Proveedores redundantes de DNS,       la experiencia de The<br>
      Guardian (Mariano Absatz - gmail)<br>
<br>
<br>
------------------------------<wbr>------------------------------<wbr>----------<br>
<br>
Message: 1<br>
Date: Fri, 20 Jan 2017 10:33:21 -0300<br>
From: Mariano Absatz - gmail &lt;<span class="gmail-yw-mailto-icon gmail-yw-open-sf"> </span><span class="yw-mailto-icon yw-open-sf"> </span><a href="mailto:el.baby@gmail.com">el.baby@gmail.com</a>&gt;<br>
To: DNS en español &lt;<span class="gmail-yw-mailto-icon gmail-yw-open-sf"> </span><span class="yw-mailto-icon yw-open-sf"> </span><a href="mailto:dns-esp@listas.nic.cl">dns-esp@listas.nic.cl</a>&gt;<br>
Subject: </blockquote></div></div><img src="https://t.yesware.com/t/f8e08eba9814fb6aec7ad9c9cc50bd963ec28bc4/a9e0fb00cbf35a4ae48e9bb38ad4349f/spacer.gif" style="border:0; width:0; height:0; overflow:hidden;" width="0" height="0"><img src="http://t.yesware.com/t/f8e08eba9814fb6aec7ad9c9cc50bd963ec28bc4/a9e0fb00cbf35a4ae48e9bb38ad4349f/spacer.gif" style="border:0; width:0; height:0; overflow:hidden;" width="0" height="0"><font face="yw-f8e08eba9814fb6aec7ad9c9cc50bd963ec28bc4-a9e0fb00cbf35a4ae48e9bb38ad4349f--tolfcu" style="display:none"></font></div>