আমাদের অফিসে, আমাদের একটি খাঁটি অভ্যন্তরীণ ডিএনএস সেটআপ সহ একটি স্থানীয় এরিয়া নেটওয়ার্ক রয়েছে, যার উপরে ক্লায়েন্টরা নামকরণ করেছে whatever.lan
। আমার একটি ভিএমওয়্যার পরিবেশও রয়েছে এবং ভার্চুয়াল-মেশিন-কেবল নেটওয়ার্কে আমি ভার্চুয়াল মেশিনগুলির নামকরণ করি whatever.vm
।
বর্তমানে, ভার্চুয়াল মেশিনগুলির জন্য এই নেটওয়ার্কটি আমাদের স্থানীয় অঞ্চল নেটওয়ার্ক থেকে পৌঁছনীয় নয়, তবে আমরা এই ভার্চুয়াল মেশিনগুলিতে মাইগ্রেট করার জন্য একটি প্রডাকশন নেটওয়ার্ক স্থাপন করছি যা ল্যান থেকে পৌঁছনীয় হবে । ফলস্বরূপ, আমরা ডোমেন প্রত্যয় / টিএলডি জন্য একটি কনভেনশন স্থির করার চেষ্টা করছি আমরা যে নতুন নেটওয়ার্কটি সেটআপ করছি তাতে অতিথিদের জন্য আমরা আবেদন করি, তবে আমরা একটি ভাল একটি নিয়ে আসতে পারব না .vm
, .local
এবং .lan
সকলেরই আমাদের পরিবেশে বিদ্যমান ধারণা রয়েছে।
তাহলে, এই পরিস্থিতিতে সেরা অনুশীলন কি? বিশুদ্ধ অভ্যন্তরীণ নেটওয়ার্কের জন্য নিরাপদে ব্যবহার করার জন্য কোথাও টিএলডি বা ডোমেন নামের একটি তালিকা রয়েছে?
.test
সংরক্ষিত নয়, যদিও এটি পরীক্ষার নেটওয়ার্কগুলির জন্য এটি কোনও নিরাপদ ডোমেন হিসাবে ব্যবহার করে যা ইন্টারনেটে সংযুক্ত হবে না।
mydomain.com
, internal.mydomain.com
কোনও অভ্যন্তরীণ এনএসে প্রতিনিধি করুন এবং স্প্লিট দিগন্ত ডিএনএসকে সঠিকভাবে কনফিগার করুন) "BIND এ" দেখেছে) সুতরাং আপনি ইন্টারনেটে অভ্যন্তরীণ নাম / ঠিকানা ফাঁস করবেন না It's এটি কোনও টিএলডি / সিউডো-টিএলডি এর মতো সুন্দর নয়, তবে এটি আপনার নিয়ন্ত্রণে
www.example.com
এবং *.internal.example.com
এর মধ্যে অনুমোদিত নয় www.example.com
এবং *.example.net
উল্লেখযোগ্যভাবে ক্রস-সাইট কুকি সেটিংস। একই ডোমেনে অভ্যন্তরীণ এবং বাহ্যিক পরিষেবাগুলি চালনা ঝুঁকি বাড়ায় যে কোনও সরকারী পরিষেবার সমঝোতার ফলে অভ্যন্তরীণ পরিষেবাগুলিতে কিছুটা প্রবেশ হবে এবং বিপরীতভাবে একটি নিরাপত্তাহীন অভ্যন্তরীণ পরিষেবা কোনও বাহ্যিক পরিষেবার অভ্যন্তরীণ অপব্যবহারের কারণ হতে পারে।