ネットワーク - DNS サービス

ネットワーク - DNS サービス

組織の DNS サービスを分割し、そのサービスの一部を内部ネットワークまたはインターネットワークでホストし、他の部分を少なくとも 1 つの DMZ サブネットでホストすることが、一般的に使用されるベスト プラクティスです。

トポロジ図を例として使用して、このベスト プラクティスと、単一ホスト DNS サービスに対する利点について説明します。(最適な回答は、DNS サービスを 3 つの個別のホストに分割することです。)

答え1

これは課題のような表現です。トポロジー図は省略し、一般的な分割サービス (1 つのサーバーで実行可能) について説明します。インターネット DNS には少なくとも 2 つのサーバーが必要ですが、マスターになるのは 1 つだけです。のようなプログラムはbind分割サービスを提供できますが、一部のプログラムでは 2 つの別々のサーバーを実行する必要があります。

外部(インターネット)サーバー/サービス:

  • 他のドメインに対してキャッシュ DNS サービスを提供しないでください。
  • ドメインの DNS スレーブにのみゾーン転送を提供する必要があります。
  • 公開したいドメインのデータを提供する必要があります。
  • 公開したいドメインのデータのみを提供する必要があります。

社内(イントラネット)サーバー/サービス:

  • 内部サーバーにキャッシュ DNS サービスを提供する必要があります。
  • 内部サーバーへの DNS 転送を提供する必要があります。
  • 任意の内部サーバーへのゾーン転送を提供することができます。
  • 内部からアクセス可能な IP アドレスを使用して、内部から表示したいすべてのドメインの DNS エントリを提供する必要があります。

公開されたドメインの場合、外部アクセスと内部アクセスで異なる IP アドレスを持つのが一般的です。

関連情報