这么多年了才发现 dnspod 可以这么玩......恨晚啊

2020-12-14 20:18:56 +08:00
 mengzc
dns 干啥的? dnspod 解析域名的(臭鸡蛋砸晕......)
今天在实验环境想搭建 dns 服务器用来做内网解析,用什么域名呢?忽然想试试直接在 DNSPOD 上解析如何?

结果一测试非常完美:)可以把内网环境的 IP 用公网域名解析了,优点是:

1.不改变内网原有的 dns 结构,内网主机 dns 解析不变;
2.管理维护方便,多级域名随心所欲分配;
3.dnspod 服务非常便利!

再也不会为内网域名解析发愁了,目前还没发现什么问题,你们觉得怎么样?
9725 次点击
所在节点    DNS
43 条回复
mengzc
2020-12-15 12:35:16 +08:00
@ThirdFlame 是的,是要考虑下,安全和便捷之间平衡下,公司不推荐这么做。
locoz
2020-12-15 12:53:44 +08:00
@salmon5 #26 确实可以…只要路由器本身提供了 dns 服务,就可以通过改路由器 hosts 的方式来影响所有使用了这个 dns 服务的设备,只不过没有直接在 dns 服务里进行设置来的直观和方便而已。
终端如果单纯使用 dhcp 来获取 dns,而非手动设置的话,是可以将 dns 指到路由器上的。

有这种需求的一般都有或能弄到权限,不是啥问题。

把内网 IP 放到公开域名上解析其实是一种很危险的行为,别人可以通过扫域名、劫持等方式得到内网 IP,对渗透会很有帮助。

其实如果没有内外网共用域名需求、只是内网用域名的话,最方便的其实是直接用 xxx.lan ,xxx 是主机名。不过这个可能要路由器支持才能实现,像华硕的是可以在 dhcp 设置里指定主机名。
cev2
2021-02-02 18:06:03 +08:00
@mengzc 40# 为什么 n 台主机要改 n 次,只在网关这一台上改不就全局都有效了吗。
只改网关的 hosts 和你这么改公网 dns 效果应该是一样的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/735423

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX