Я недавно настроил сервер PowerDNS + PowerAdmin в моей домашней сети. Я настроил это как комбинацию авторитетный + рекурсивный DNS-сервер, чтобы мне было проще. Я установил 8.8.8.8 в качестве рекурсора.
Я подтвердил, что я могу сделать: "копать google.com @(ip сервера DNS)", и это прекрасно работает.
Моя цель в основном состоит в том, чтобы иметь возможность использовать DNS в моей домашней сети для различных VMS, которые я использую. Давайте использовать вики-серверы для этого примера.
Первоначально я собирался делать что-то вроде: wiki01.catpants.lan для имен, но мне сказали, что это плохая идея. (используя фальшивое tld) Так что теперь я просто куплю домен и буду делать что-то вроде wiki.catpants.com (или что я решу использовать).
Итак, у меня есть несколько вопросов.
Считается ли правильным использовать 8.8.8.8 для рекурсора? Я знаю, что DNS-серверы Google обычно используются, но мне было интересно, может быть, есть более подходящий выбор.
Я хочу сразу сказать, является ли сервер "только внутренним" или доступен также и снаружи. Я подумывал об использовании другого субдомена, так что это будет что-то вроде wiki01.lan.catpants.com для вики "только для внутреннего использования" и wiki02.catpants.com для вики, доступной извне. Это бы сработало, но я думаю, что это немного уродливо и требует дополнительной печати. Или я должен купить и использовать доменное имя только для внутреннего использования? Мне кажется, что это пустая трата времени, так как у меня есть внешние службы, которые я все равно хочу запустить. Видите ли, использование .lan определенно имеет некоторые преимущества в моей голове. Преимущества в том, что он бесплатный и легко определить, является ли сервер только внутренним или доступным извне.
(Основной вопрос) Я пытался протестировать создание нескольких внутренних записей DNS с доменом, который у меня уже есть. Назовите это foo.com. В настоящее время я использую he.net для серверов имен для foo.com. Когда я пытаюсь создать мастер-зону для foo.com с помощью poweradmin, он создает для нее запись SOA, но по умолчанию:
8.8.8.8 2016081300 28800 7200 604800 86400
IIRC, При настройке Poweradmin в первый раз он спрашивает меня вопрос о каких-то настройках по умолчанию (возможно, связанных с SOA). Не зная, что там происходит, я просто поставил 8.8.8.8, думая, что он спрашивает о рекурсоре. Конечно, похоже, что сейчас нет возможности редактировать этот параметр, поэтому не уверен, что это было. Как должна выглядеть запись SOA?Должен ли я использовать DNSSEC? Я могу исследовать это самостоятельно, если это считается "лучшей практикой".
Возможно ли получить "утечку"? то есть, я думаю, что с точки зрения безопасности было бы хорошо, если бы пакеты с моими внутренними записями DNS никогда не маршрутизировались в Интернете. Если кто-то захватывает весь исходящий трафик из моей сети, строка "wiki01.lan.catpants.com" никогда не должна появляться в этом трафике. Может ли это произойти с этой настройкой?
Спасибо!!