1
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od skrivy kdy Dnes v 11:02:40 »My třeba používáme interní adresy ve veřejném DNS cíleně:
- Servery často máme dual-stackové a tak jsou alespoň po IPv6 stejně dostupné.
- Experimenty prohlížečů s DOH a dalšími novinkami nám zvedly množství problémů uživatelů s nedostupností služeb.
- [souvisejicí] Všechny http služby už stejně jedou na https a chceme tam validní SSL certifikát
Interní DNS jsme tedy kompletně zlikvidovali, používáme jen veřejné domény a zmizela nám další věc, která v infrastruktuře může dělat problémy. Ono to vytvořilo jiné, ale o tom zas jindy.
Jako bonus tím snižujeme možnost sledování aktivity uživatelů a uživatelé ať si používají DNS resolvery jaké chtějí.
- Servery často máme dual-stackové a tak jsou alespoň po IPv6 stejně dostupné.
- Experimenty prohlížečů s DOH a dalšími novinkami nám zvedly množství problémů uživatelů s nedostupností služeb.
- [souvisejicí] Všechny http služby už stejně jedou na https a chceme tam validní SSL certifikát
Interní DNS jsme tedy kompletně zlikvidovali, používáme jen veřejné domény a zmizela nám další věc, která v infrastruktuře může dělat problémy. Ono to vytvořilo jiné, ale o tom zas jindy.
Jako bonus tím snižujeme možnost sledování aktivity uživatelů a uživatelé ať si používají DNS resolvery jaké chtějí.