<div dir="ltr"><br><div>Lo mas importante es que tu dominio jamas deje de responder.</div><div><br></div><div>Si tu servicio se cae por completo y todos tus DNS dejan de responder, luego de un rato (TTL de tu zona) tu dominio empieza a ser</div><div>considerado inexistente... por ej, el correo empieza a rebotar como 'no existe'</div><div><br></div><div>Con que tengas un DNS que siga respondiendo, al menos tu dominio existe...</div><div><br></div><div><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, Apr 3, 2019 at 6:16 PM Miguel Angel Amador <<a href="mailto:sysadmin@motd.cl">sysadmin@motd.cl</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Gracias <br><div> Saben si esa buena practica esta en algun RFC ? o en que se justifica... aparte de la posibilidad de caida del AS, como para considerarlos en la justificacion de la inversion de infraestructura que me sirva para mitigarla.</div><div> Saludos!</div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">El mié., 3 abr. 2019 a las 17:49, Carlos M. Martinez (<<a href="mailto:carlosm3011@gmail.com" target="_blank">carlosm3011@gmail.com</a>>) escribió:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Hola Miguel Angel,<br>
<br>
Tener DNSs autoritativos en ASes diferentes es en general una buena <br>
práctica. Dependiendo del tamaño de tu operación puedes tener p.ej. 2 <br>
en tu red y 2 mas fuera.<br>
<br>
Hoy por hoy es muy facil tener esto, alcanza contratar unas VMs en <br>
sitios como Digital Ocean o el mismo Amazon AWS. También puedes buscar <br>
hacer acuerdos de intercambio de secundarios con otras organizaciones. <br>
Nosotros en particular (LACNIC) hacemos eso. Por ejemplo, somos <br>
secundarios de zonas de RIPE y RIPE es secundario de zonas nuestras.<br>
<br>
s2<br>
<br>
Carlos<br>
<br>
On 3 Apr 2019, at 17:42, Miguel Angel Amador wrote:<br>
<br>
> Estimados<br>
> Esperando que se encuentren bien, me surgió una duda, actualmente <br>
> estamos<br>
> en proceso de migrar de bloques ip públicos con ISP a tener nuestro <br>
> propio<br>
> ASN, donde agrupar nuestras IP's Publicas... y me surgió la duda, <br>
> porque me<br>
> parece que vi por ahí que dentro de las buenas practicas para dns<br>
> autoritativos públicos, estaba el tener al menos 2 DNS Públicos y <br>
> que<br>
> estuvieran en AS (sistemas autónomos) diferentes. que tan cierto es <br>
> esto?<br>
> que tan riesgoso puede ser? lo único que se me ocurre, es perder el <br>
> AS...<br>
> pero eso seria muy difícil, alguien sabe de algún pro o contra de <br>
> esta<br>
> recomendación?<br>
> Los leo...<br>
> Atte.<br>
> Miguel Angel Amador L.<br>
> _______________________________________________<br>
> dns-esp mailing list<br>
> <a href="mailto:dns-esp@listas.nic.cl" target="_blank">dns-esp@listas.nic.cl</a><br>
> <a href="https://listas.nic.cl/mailman/listinfo/dns-esp" rel="noreferrer" target="_blank">https://listas.nic.cl/mailman/listinfo/dns-esp</a><br>
_______________________________________________<br>
dns-esp mailing list<br>
<a href="mailto:dns-esp@listas.nic.cl" target="_blank">dns-esp@listas.nic.cl</a><br>
<a href="https://listas.nic.cl/mailman/listinfo/dns-esp" rel="noreferrer" target="_blank">https://listas.nic.cl/mailman/listinfo/dns-esp</a><br>
</blockquote></div>
_______________________________________________<br>
dns-esp mailing list<br>
<a href="mailto:dns-esp@listas.nic.cl" target="_blank">dns-esp@listas.nic.cl</a><br>
<a href="https://listas.nic.cl/mailman/listinfo/dns-esp" rel="noreferrer" target="_blank">https://listas.nic.cl/mailman/listinfo/dns-esp</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature">Eduardo Kaftanski<br><a href="mailto:eduardo@kdi.cl" target="_blank">eduardo@kdi.cl</a><br><a href="mailto:ekaftan@gmail.com" target="_blank">ekaftan@gmail.com</a><br></div>