Várias bases aqui sugerem que os CNAMEs aumentam a carga do DNS. Isso me deixou curioso. Acionei o wireshark, inspecionei uma solicitação para um CNAME e, pelo menos em nosso ambiente, o resultado foi retornado em um registro. O que traz à mente o aforismo de Knuth: "a otimização prematura é a raiz de todo mal".
Eu gosto de CNAMEs, mas principalmente por seu efeito psicológico. Eles incentivam as pessoas (como eu, por exemplo) a desacoplar nomes de servidores de nomes de serviços.
Nosso ambiente possui vários certificados SSL anexados a nomes de servidores opacos (que paramos de fazer). Os CNAMEs funcionam muito melhor aqui. Em todos os lugares em que trabalhei na migração de serviços nos quais o nome do servidor está fortemente associado ao serviço, há uma dor de cabeça. Os CNAMEs oferecem uma linha conceitual clara de separação.