আমাদের অফিসে, আমাদের একটি খাঁটি অভ্যন্তরীণ ডিএনএস সেটআপ সহ একটি স্থানীয় এরিয়া নেটওয়ার্ক রয়েছে, যার উপরে ক্লায়েন্টরা নামকরণ করেছে whatever.lan। আমার একটি ভিএমওয়্যার পরিবেশও রয়েছে এবং ভার্চুয়াল-মেশিন-কেবল নেটওয়ার্কে আমি ভার্চুয়াল মেশিনগুলির নামকরণ করি whatever.vm।
বর্তমানে, ভার্চুয়াল মেশিনগুলির জন্য এই নেটওয়ার্কটি আমাদের স্থানীয় অঞ্চল নেটওয়ার্ক থেকে পৌঁছনীয় নয়, তবে আমরা এই ভার্চুয়াল মেশিনগুলিতে মাইগ্রেট করার জন্য একটি প্রডাকশন নেটওয়ার্ক স্থাপন করছি যা ল্যান থেকে পৌঁছনীয় হবে । ফলস্বরূপ, আমরা ডোমেন প্রত্যয় / টিএলডি জন্য একটি কনভেনশন স্থির করার চেষ্টা করছি আমরা যে নতুন নেটওয়ার্কটি সেটআপ করছি তাতে অতিথিদের জন্য আমরা আবেদন করি, তবে আমরা একটি ভাল একটি নিয়ে আসতে পারব না .vm, .localএবং .lanসকলেরই আমাদের পরিবেশে বিদ্যমান ধারণা রয়েছে।
তাহলে, এই পরিস্থিতিতে সেরা অনুশীলন কি? বিশুদ্ধ অভ্যন্তরীণ নেটওয়ার্কের জন্য নিরাপদে ব্যবহার করার জন্য কোথাও টিএলডি বা ডোমেন নামের একটি তালিকা রয়েছে?
.test সংরক্ষিত নয়, যদিও এটি পরীক্ষার নেটওয়ার্কগুলির জন্য এটি কোনও নিরাপদ ডোমেন হিসাবে ব্যবহার করে যা ইন্টারনেটে সংযুক্ত হবে না।
mydomain.com, internal.mydomain.comকোনও অভ্যন্তরীণ এনএসে প্রতিনিধি করুন এবং স্প্লিট দিগন্ত ডিএনএসকে সঠিকভাবে কনফিগার করুন) "BIND এ" দেখেছে) সুতরাং আপনি ইন্টারনেটে অভ্যন্তরীণ নাম / ঠিকানা ফাঁস করবেন না It's এটি কোনও টিএলডি / সিউডো-টিএলডি এর মতো সুন্দর নয়, তবে এটি আপনার নিয়ন্ত্রণে
www.example.comএবং *.internal.example.comএর মধ্যে অনুমোদিত নয় www.example.comএবং *.example.netউল্লেখযোগ্যভাবে ক্রস-সাইট কুকি সেটিংস। একই ডোমেনে অভ্যন্তরীণ এবং বাহ্যিক পরিষেবাগুলি চালনা ঝুঁকি বাড়ায় যে কোনও সরকারী পরিষেবার সমঝোতার ফলে অভ্যন্তরীণ পরিষেবাগুলিতে কিছুটা প্রবেশ হবে এবং বিপরীতভাবে একটি নিরাপত্তাহীন অভ্যন্তরীণ পরিষেবা কোনও বাহ্যিক পরিষেবার অভ্যন্তরীণ অপব্যবহারের কারণ হতে পারে।