Eu administro um pequeno escritório (<50 pessoas). Sempre tivemos servidores DNS internos no escritório. Os servidores DNS são bem diretos, mas tivemos problemas com eles no passado. Temos alguns recursos de escritório que estão disponíveis apenas no escritório ou externamente através de VPN e também temos alguns recursos de escritório com endereço e registro públicos. Atualmente, esses recursos têm o mesmo nome DNS, embora isso não seja necessariamente um requisito, e há muito menos deles do que costumava existir.
Também já possuímos o espaço de nomes do escritório interno, portanto, é possível que eu possa preencher meu DNS público com todos os endereços IP privados dos recursos internos do escritório que temos e parar de usar o DNS interno completamente.
isso é uma boa ideia? Eu nunca trabalhei em um local que não possui DNS interno do escritório. Quais são algumas das razões pelas quais ainda devemos mantê-lo? Era uma vez crítico, agora ainda é conveniente, mas os problemas que encontramos não fazem mais com que pareça conveniente.
Razões atuais para manter:
- O DNS dividido nos permite usar o mesmo nome de host para os recursos hospedados internamente, mas também disponíveis externamente
- Temos alguns domínios de teste que não precisávamos comprar, mas precisávamos se nos livrarmos deles
- ??? é familiar e reconfortante?
Razões para se livrar dele:
- No momento, não há suporte para IPv6
- Houve vários problemas com o DNS sendo dividido, principalmente com a configuração da VPN
- Manutenção em um servidor que pode ser desnecessário
fonte
SRV
registros para a descoberta de serviço, assim como o Dir389.Respostas:
Lendo seus comentários ...
Eu 100% manteria o DNS. Eu também estenderia sua implementação LDAP para o AD. Definitivamente, 50 pessoas são grandes o suficiente; Eu implementaria o DNS para> 10 usuários se eles não fossem técnicos e tivessem vários recursos internos que precisavam acessar.
Em relação aos contras:
Qual plataforma você usa? Existem várias plataformas com suporte a IPv6 - ou seja, OpenDNS
Sem ofensas, mas talvez você deva entender por que as configurações da VPN estão quebrando o DNS e resolver isso? É melhor do que a bandaid alternativa de "Não, o DNS interno é muito complicado para trabalhar com a VPN!".
Automatize, automatize, automatize - não deve ser muito difícil, desde que você adote uma abordagem inteligente das entradas DNS e do gerenciamento do sistema como um todo. O DNS não precisa ser radicalmente alterado (pelo menos não com frequência).
fonte
Mantenha o DNS interno, se necessário, torne-o redundante.
Você não precisa do seu próprio DNS, quando todo mundo está apenas usando a Internet e você não precisa gerenciar seus próprios servidores. A VPN me parece serviços internos, jst kepp eles internos.
Ainda existem servidores DNS sem a v6 por aí? Atualize-se aqui.
Os problemas de configuração não desaparecem com um serviço que desaparece. Você ainda precisará configurá-lo corretamente, agora incluindo regras de interrupção para o tráfego DNS externo.
O DNS geralmente é pequeno e não precisa de uma caixa própria. Basta configurar um em um de seus servidores confiáveis (como arquivo ou email).
fonte