Да, и ответ автору темы:
Зачем Бегету внедрять поддержку того что:
а) Нужно 0.01% пользователей его услуг
б) Принесёт повышенную нагрузку на его ns сервера. Запросы связанные с dnssec на порядки (да-да, в сотни раз "тяжелее").
Вы правы, надо каждый случай индивидуально рассматривать. У меня весь бекап 3Gb. А если объёмный то держать надо как минимум два сервера с синхронизацией данных и round robin + failover.
А Вы храните бекап только на сервере (пусть другом) хостера ?
Один бекап можно хранить на сервере который хостер предоставляет, но обязан быть второй не то что на другом сервере - в другом ДЦ у другого хостера.
Но судя по вашему вопросу Вы ССЗБ ---------- Добавлено 16.03.2019 в 13:03 ----------
В 4-х ибо DNS-хостера должно быть 2 - Primary и Secondary.
И ? Вы предлагаете еще и домен разместить у них как регистратора в добавок к сайту как у хостера и ns на их же серверах ?---------- Добавлено 16.03.2019 в 11:13 ----------
Зачем автору темы не знаю. Я использую для sshfp и tlsa dane.
Зачем ? У меня Primary у dyn.com а Secondary у dnsmadeeasy.com - это достаточно для надёжности.
Откуда у Вас такие данные ?
https://www.cloudns.net/faq/#q14
Q: Do you support DNSSEC?
A:*Yes, we support it for Slave/Backup/Secondary DNS zones.
Это отнюдь не поддержка dnssec - Secondary многие умеют.---------- Добавлено 16.03.2019 в 08:12 ----------
1. Надежность - Эникаст-сервера по всему миру а не два сервера в одном ДЦ как у 99% хостеров.
2. В случае смены хостера - у Вас сайт заработает через 5 мин после разворачивания из бэкапа на другом хостинге если ns храните в другом месте. А вот если и ns были у хостера то около суток сайт будет недоступен.
Для dnssec есть специальные DNS-хостинги.
Например у того же dyn.com за 70$ в год будет Вам такое счастье.
Да и вообще - размещать ns записи на серверах хостера это неправильно.
Пепел Нижегородцева стучит в моём сердце :)
Вкусные тексты
Со смачными ключами
Ссылками вечными
На сайте обрастали
Колосись анкор
В дуфоллоу донора
В топ запрос попёр
"Как поджарить вОрона"
Вы специально процитировали только первое предложение моего поста ? А что там дальше про блокировку fail2ban не осилили прочитать ?