在企业网络中使用公共 DNS 的缺点

tac*_*cos 3 domain-name-system active-directory google-public-dns

将公共 DNS 服务(如 Google 的 8.8.8.8/8.8.4.4 用于企业网络 DNS 服务)是否有任何不利之处,例如使其成为 AD DC 的网络连接的 DNS 服务器?似乎如果没有缺点,每个人都更喜欢易于记忆的 Googlific 服务,而不是 ISP 特定服务的大杂烩。

sys*_*138 13

最大的缺点是许多公司运行不公开的 DNS 区域。

一个重要的问题是 AD DNS 域。此类域通常基于尚不存在的 TLD,例如 .company、.local DNS 域和非公共子域,如 ad.us.example.com。如果您有一台有域的机器,它需要能够解析这些域才能工作。

公司还倾向于运行拆分 DNS 系统,其中内部服务器对 example.com 的看法与公共 DNS 服务器不同。一些公司可能在一个域中拥有全部 9 个外部可解析地址,但在内部有数百个地址,这使得手动编辑仅内部 DNS 服务器中的少数外部可见资源是可行的。peoplesoft-ha2.example.com可以在内部解决,但不能从外部解决。

最后,许多人利用未在整个 Internet 上发布的子域。像 it.us.example.com 这样的子域,其中公共 example.com 不会为我们提供粘合记录。域,但内部 DNS 服务器会拥有它。

  • 是的,您可以向 Internet 开放您的整个域。表现良好的 DNS 服务器会在您不应该返回私有 IP 地址时识别出您,但是试图破解您的网络的人会解决这个问题。并且外部 DSN 服务器不太可能返回解析为私有地址的响应,您可能会对自己隐藏大量网络。 (2认同)