Quanto menos você expor ao mundo exterior, melhor. Você nunca sabe quando uma informação será útil para o intruso em potencial. O diabo é, como sempre, nos detalhes.
Dependendo da sua configuração, pode ser bastante fácil usar dns de horizonte dividido e expor .int. apenas para a rede interna, atenuando esse risco. Se você alguma vez fizer uma auditoria de segurança, isso certamente será esfregado na sua cara. Essa é uma escolha fácil, pois é difícil argumentar que essa não é uma exposição desnecessária de informações.
Além disso, prossiga, se você fez sua lição de casa corretamente em outros campos (firewalls rígidos, DMZs, políticas de uso sólidas e aplicáveis), não deve haver muito dano em expor alguns IPs RFC-1918.