Resolvedores Externos de DNS Necessários?

1

Encontrei a imagem mostrada abaixo há alguns anos e, como estou estudando atualmente sobre DNS e BIND, queria entender e criar a configuração mostrada aqui. Eu entendo sobre os encaminhadores somente para armazenamento em cache (agregado) e faz sentido fazer a resolução (interna) de si mesmo, em vez de apenas encaminhá-la mais uma vez para o seu ISP. A configuração com os mestres ocultos e escravos de zona também faz sentido, mas eu não entendo por que você colocaria "resolvedores externos" na frente desses escravos da zona. Por que não permitir que clientes externos enviem diretamente consultas a esses escravos da zona? Qual é o benefício adicional de inserir resolvedores externos?

Eu tentei pesquisar no Google por essa imagem na esperança de encontrar qualquer documento descrevendo essa configuração, mas, infelizmente, não consegui mais encontrar essa imagem na Web.

    
por Tom 01.05.2017 / 18:32

1 resposta

2

Resolvedores externos

Uma perspectiva em ter os resolvedores externos seria colocar os servidores externos na DMZ. Normalmente, qualquer servidor acessível pela Internet deve ser separado do resto dos servidores. Em seguida, pode haver regras de firewall mais rígidas sobre o que é permitido. Isso também reduz o risco de ser comprometido. Se alguém obtivesse acesso aos servidores externos, eles não estariam diretamente em sua LAN do servidor e provavelmente não em um servidor associado ao domínio.

Outra razão seria que, se alguém iniciasse um ataque DDOS ao seu DNS público, isso não reduziria seus clientes corporativos internos, servidores, etc.

Servidores principais

Este seria o lugar onde sua cópia mestra para os domínios da sua empresa reside. Esses servidores provavelmente seriam onde você também editaria seus registros DNS. Eles serão protegidos com maior segurança para manter seus registros protegidos.

Escravos de zona

Estes seriam de onde todos os outros servidores acessariam as zonas DNS internas. Eles teriam muito mais atividade que os Mestres.

Resolvedores internos

Eles estariam fazendo a maior parte do trabalho para seus usuários internos. Eles recebiam solicitações dos encaminhadores downstream e faziam todas as pesquisas recursivas para resolver todas as consultas.

Encaminhadores apenas de armazenamento em cache

Esses servidores devem reduzir o carregamento dos resolvedores internos. Eles armazenariam em cache todas as solicitações para que as consultas comuns fossem respondidas localmente e não precisassem de pesquisa novamente pelos Resolvedores Internos. Eles também podem aumentar o desempenho do lado do cliente, se os Resolvers estiverem localizados fora do local.

    
por 01.05.2017 / 18:53