Zarządzam małym biurem (<50 osób). Zawsze mieliśmy wewnętrzne serwery DNS w biurze. Serwery DNS są dość proste, ale w przeszłości mieliśmy z nimi problemy. Mamy niektóre zasoby biurowe, które są dostępne tylko w biurze lub zewnętrznie przez VPN, a także niektóre zasoby biurowe z adresem publicznym i rejestrem. Zasoby te mają obecnie tę samą nazwę DNS, choć niekoniecznie jest to wymóg, a jest ich o wiele mniej niż kiedyś.
Posiadamy już również wewnętrzną przestrzeń nazw biura, więc możliwe jest, że mógłbym zapełnić mój publiczny DNS wszystkimi prywatnymi adresami IP wewnętrznych zasobów biurowych, które posiadamy, i po prostu przestać całkowicie używać wewnętrznego DNS.
Czy to dobry pomysł? Nigdy nie pracowałem w miejscu, które nie ma wewnętrznego biura DNS. Jakie są powody, dla których nadal powinniśmy to zachować? Kiedyś było to krytyczne, teraz jest nadal wygodne, ale problemy, na które natrafiliśmy, nie sprawiają już, że jest to wygodne.
Aktualne powody, aby zachować:
- Split DNS pozwala nam używać tej samej nazwy hosta dla tych zasobów, które są hostowane wewnętrznie, ale także dostępne zewnętrznie
- Mamy kilka domen testowych, których nie musieliśmy kupować, ale musielibyśmy, gdybyśmy się ich pozbyli
- ??? to jest znajome i pocieszające?
Powody, aby się go pozbyć:
- Obecnie brak obsługi IPv6
- Miałem kilka problemów z podziałem DNS, głównie z konfiguracją VPN
- Konserwacja na serwerze, która może być niepotrzebna
SRV
rekordów do wykrywania usług, podobnie Dir389.