Компания Amazon route53 поддержка DNSSEC

мы пытаемся решить, какое решение для хостинга DNS использовать. Сегодня мы используем Power DNS и хотим перейти к размещенному DNS-решению. Лучшим решением для нас было бы использовать для этого Amazon route53. Нам поручено использовать DNS-SEC для нашего DNS-решения, и я пытаюсь понять, что поддерживает DNS Amazon, а что нет.

сайт Amazon говорит:

Amazon Route 53 поддерживает DNSSEC для регистрации домена, но не поддерживает DNSSEC для служба DNS. Чтобы настроить DNSSEC для домена, зарегистрированного в Amazon Route 53, необходимо использовать другого поставщика услуг DNS.

http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/domain-configure-dnssec.html

может ли кто-нибудь объяснить, что это значит? В частности, что поддерживается, а что нет, а также что означает использование другого поставщика услуг DNS для домена, зарегистрированного в route53.

1 ответов


Route 53 предлагает две различные услуги:

  • хостинг-провайдер DNS, обеспечивающий авторитетный хостинг DNS в размещенных зонах
  • регистратор доменов, позволяющий регистрировать новые домены для использования в Интернете (или переносить регистрацию существующих доменов так, чтобы ваши ежегодные регистрационные сборы консолидировались в ваш счет AWS)

эти две службы не имеют необходимой связи друг с другом. Вы можете зарегистрировать домен с любым аккредитованным регистратором (например, скажем, Go Daddy), и все же хост DNS с маршрутом 53... или вы можете зарегистрировать домен с маршрутом 53 и по-прежнему размещать DNS в другом месте (например, скажем, Dyn)... или вы можете использовать маршрут 53 для обеих служб, поскольку они независимы.

Amazon Route 53 поддерживает DNSSEC для регистрации домена

Итак, если вы регистрируете домен с регистратором Route 53, его можно настроить для использования Технология DNSSEC...

но не поддерживает DNSSEC для службы DNS.

...но нет, если вы используете зоны размещения Route 53 для авторитетного хостинга DNS, который не поддерживает DNSSEC, независимо от того, кто является регистратором.