組織の DNS サービスを分割し、そのサービスの一部を内部ネットワークまたはインターネットワークでホストし、他の部分を少なくとも 1 つの DMZ サブネットでホストすることが、一般的に使用されるベスト プラクティスです。
トポロジ図を例として使用して、このベスト プラクティスと、単一ホスト DNS サービスに対する利点について説明します。(最適な回答は、DNS サービスを 3 つの個別のホストに分割することです。)
答え1
これは課題のような表現です。トポロジー図は省略し、一般的な分割サービス (1 つのサーバーで実行可能) について説明します。インターネット DNS には少なくとも 2 つのサーバーが必要ですが、マスターになるのは 1 つだけです。のようなプログラムはbind
分割サービスを提供できますが、一部のプログラムでは 2 つの別々のサーバーを実行する必要があります。
外部(インターネット)サーバー/サービス:
- 他のドメインに対してキャッシュ DNS サービスを提供しないでください。
- ドメインの DNS スレーブにのみゾーン転送を提供する必要があります。
- 公開したいドメインのデータを提供する必要があります。
- 公開したいドメインのデータのみを提供する必要があります。
社内(イントラネット)サーバー/サービス:
- 内部サーバーにキャッシュ DNS サービスを提供する必要があります。
- 内部サーバーへの DNS 転送を提供する必要があります。
- 任意の内部サーバーへのゾーン転送を提供することができます。
- 内部からアクセス可能な IP アドレスを使用して、内部から表示したいすべてのドメインの DNS エントリを提供する必要があります。
公開されたドメインの場合、外部アクセスと内部アクセスで異なる IP アドレスを持つのが一般的です。