Büromuzda, tamamen müşterilerin adını verdiği tamamen dahili bir DNS kurulumuna sahip yerel bir alan ağımız var whatever.lan
. Ayrıca bir VMware ortamım var ve yalnızca sanal makineden oluşan ağda, sanal makineleri adlandırıyorum whatever.vm
.
Şu anda, sanal makineler için bu ağ yerel alan ağı erişilebilir değil, ama biz hangi için bu sanal makineleri geçirmek için bir üretim ağ kuruyoruz olacak LAN ulaşılabilmelidir. Sonuç olarak, biz biz kuruyoruz bu yeni ağ üzerindeki misafirler için geçerli etki alanı soneki / TLD için kongre yerleşmeye çalışıyoruz fakat biz iyi bir ile gelip olamaz, göz önüne alındığında .vm
, .local
ve .lan
hepsinin çevremizde varolan çağrışımları var.
Peki, bu durumda en iyi uygulama nedir? Tamamen dahili bir ağ için kullanımı güvenli bir yerde bir TLD listesi veya alan adı var mı?
.test
saklı değildir.
mydomain.com
, internal.mydomain.com
dahili bir NS'ye delege edin ve bölünmüş ufuk DNS (düzgün bir şekilde yapılandırın) BIND'de "görünümler") yani dahili isimleri / adresleri internete sızdırmazsınız, bir TLD / sözde-TLD kadar güzel değildir, ancak kontrolünüz altında olduğu gibi kırılmaya daha az eğilimlidir
www.example.com
ve izin verilmeyen çeşitli etkileşimler vardır . Aynı alanda iç ve dış hizmetleri çalıştırmak, bir kamu hizmetinden ödün vermenin iç hizmetlere bir miktar giriş yapması riskini artırır ve bunun aksine güvensiz bir iç hizmetin dış hizmetin iç suiistimalini tetikleyebileceği riskini artırır. *.internal.example.com
www.example.com
*.example.net