Kami baru saja menyiapkan server DNS rekursif menggunakan rilis stabil terbaru dari Bind 9.10
Kami menemukan bahwa pencarian DNS rekursif cukup lambat. Di mana saja dari 1 - 3 detik. Setelah pencarian dalam cache, DNS menyelesaikan dalam hitungan milidetik seperti yang diharapkan.
Kami menggunakan petunjuk ROOT untuk pencarian rekursif dan ini tampaknya dari mana kelambatan itu berasal. Jika kita mengkonfigurasi penerusan, resolusi DNS turun ke waktu rekursi masuk akal 100 - 300 ms.
Untuk layanan yang kami siapkan, saya tidak ingin mengandalkan forwarder, saya lebih suka menggunakan petunjuk root.
Ini adalah konfigurasi utama dari file named.conf kami . Setiap petunjuk untuk membantu meningkatkan kinerja akan sangat bagus.
options{
allow-recursion { any; };
allow-query-cache { any; };
allow-query { any; };
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
zone-statistics yes;
max-cache-ttl 3600;
max-ncache-ttl 3600;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/stats/named_stats.txt";
memstatistics-file "/var/named/stats/named_mem_stats.txt";
rate-limit {
responses-per-second 10;
log-only yes;
};
prefetch 5;};
zone "." {
type hint;
file "named.ca";};
include "/var/named/conf/logging.conf";