网路 什么是分割域名系统(split dns)? -技术百科的定义

什么是分割域名系统(split dns)? -技术百科的定义

目录:

Anonim

定义-拆分域名系统(Split DNS)是什么意思?

拆分域名系统(Split DNS)是一种实现,其中为内部和外部网络提供了单独的DNS服务器,作为安全性和隐私管理的一种方式。

在此实现中,每当用户发送对管理网络资源的请求并从同一网络发出请求时,内部DNS都会处理名称解析。 但是,如果同一用户从外部网络请求相同的资源,则外部DNS会处理从资源所在的内部网络提供某种抽象的解析。

拆分DNS也称为水平拆分DNS或拆分视图DNS。

Techopedia解释了拆分域名系统(Split DNS)

拆分DNS方案的目标是通过不泄露所请求资源的正确内部Internet协议(IP)地址来提供抽象并提高安全性。 拆分DNS使用两个单独的DNS服务器-两个物理服务器和一个运行多个DNS进程的软件服务器,或者一个具有区分DNS记录访问能力的服务器。

外部DNS仅包含域的小型区域文件,其中包含可以公开发布的信息,例如文件传输协议(FTP),Web地址和其他服务器地址。 内部DNS服务器保存内部网络的DNS记录。 当内部网络用户查找主机名时,内部DNS会根据需要回答并从外部转发此信息。 在内部网络中查找主机名的外部用户会受到外部DNS的欢迎,外部DNS包含的数据仅限于可公开访问的资源; 这样可以防止泄露内部机密。
什么是分割域名系统(split dns)? -技术百科的定义