Peter Palmreuther schrieb:
> Die Idee des Secondary-DNS ist, dass wenn der prim�re durch z.B.
> Netzausfall nicht erreichbar ist ein anderer, authorativer, DNS
> angesprochen werden kann.

Nein. Alle g�ngigen Resolver fragen alle zust�ndigen NS der Reihe nach 
ab. Eine "erste" Anfrage von ausserhalb kann auch an den sekund�ren NS 
gehen. Der sekund�re NS ist also nur aus Sicht des Admins und in Bezug 
auf die Replikation "sekund�r". Von aussen sind beide NS identisch und 
gleichberechtigt.

Mindestens 2 NS-Server sind schon aus technischen Gr�nden notwendig. Es 
muss kein grossartiger Ausfall sein. Schon H�nger von wenigen Sekunden 
(schlecht gemachter NS-Neustart, Leitung kurz saturiert, etc.) f�hren 
zu einem negativen Hit, der ebenfalls gecached wird.

Die Regel der meistens NICs, dass die beiden minimal n�tigen NS-Server 
in zwei verschiedenen /24-Netzen liegen m�ssen, stammt noch aus Zeiten, 
als dieses typischerweise mit zwei technisch verschiedenen Anbindungen 
gleichgesetzt werden konnten. Wenn das heute von manchen so umgesetzt 
wird, dass man zwei verschiedene Netze auf ein und die selbe Maschine 
im Rechenzentrum laufen l�sst, dann haben diese DAUs Grundlagen nicht 
verstanden und geh�ren postwendend zum Arbeitsamt geschickt.

Die f�r eine Domain zust�ndigen NS sollten nicht nur in verschiedenen 
Netzen liegen, sondern nicht mal im gleichen Rechenzentrum stehen. Am 
besten verschiedene Orte und unterschiedliche Backbone-Provider.

-- 
[EMAIL PROTECTED]


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an