Administro una pequeña oficina (<50 personas). Siempre hemos tenido servidores DNS internos en la oficina. Los servidores DNS son bastante sencillos, pero hemos tenido problemas con ellos en el pasado. Tenemos algunos recursos de oficina que solo están disponibles en la oficina, o externamente a través de VPN, y también tenemos algunos recursos de oficina con dirección pública y registro. Esos recursos tienen actualmente el mismo nombre DNS, aunque eso no es necesariamente un requisito, y hay muchos menos de lo que solían ser.
También poseemos el espacio de nombres de la oficina interna, por lo que es posible que pueda llenar mi DNS público con todas las direcciones IP privadas de los recursos de la oficina interna que tenemos y dejar de usar el DNS interno por completo.
¿Es esta una buena idea? Nunca he trabajado en un lugar que no tenga DNS interno de oficina. ¿Cuáles son algunas de las razones por las que aún debemos conservarlo? Alguna vez fue crítico, ahora sigue siendo conveniente, pero los problemas que hemos encontrado ya no lo hacen sentir conveniente.
Razones actuales para mantener:
- Split DNS nos permite usar el mismo nombre de host para aquellos recursos que están alojados internamente pero también disponibles externamente
- Tenemos algunos dominios de prueba que no hemos necesitado comprar pero que necesitaríamos si nos deshiciéramos de ellos.
- ??? Es familiar y reconfortante?
Razones para deshacerse de él:
- No hay soporte para IPv6 actualmente
- He tenido varios problemas con la división de DNS, principalmente con la configuración de VPN
- Mantenimiento en un servidor que puede ser innecesario
SRV
registros para el descubrimiento de servicios, también lo hace Dir389.