В нашем офисе у нас есть локальная сеть с чисто внутренней настройкой DNS, в которой все клиенты названы как whatever.lan
. У меня также есть среда VMware, и в сети только для виртуальных машин я называю виртуальные машины whatever.vm
.
В настоящее время эта сеть для виртуальных машин недоступна из нашей локальной сети, но мы настраиваем производственную сеть для переноса этих виртуальных машин, которая будет доступна из локальной сети. В результате мы пытаемся договориться о соглашении для суффикса / TLD домена, которое мы применяем к гостям в этой новой сети, которую мы настраиваем, но мы не можем придумать хорошую, учитывая это .vm
, .local
и .lan
у всех есть существующее значение в нашей среде.
Итак, какова лучшая практика в этой ситуации? Есть ли где-нибудь список TLD или доменных имен, которые можно безопасно использовать для чисто внутренней сети?
.test
зарезервировано, хотя это делает его безопасным доменом для использования в тестовых сетях, которые не будут подключены к Интернету.
mydomain.com
, делегировать internal.mydomain.com
внутреннюю NS и правильно настроить DNS с разделением горизонта ( "views" в BIND), поэтому вы не пропускаете внутренние имена / адреса в Интернет. Это не так красиво, как TLD / псевдо-TLD, но оно менее подвержено поломкам, так как находится под вашим контролем
www.example.com
и *.internal.example.com
которые не разрешены между, www.example.com
и *.example.net
, в частности, межсайтовый параметр cookie. Запуск внутренних и внешних служб в одном и том же домене повышает риск того, что компрометация общедоступной службы даст некоторый доступ внутренним службам, и наоборот, что небезопасная внутренняя служба может спровоцировать внутреннее неправильное использование внешней службы.