[dns] voor intranet via externe hoster veilig ?

Pagina: 1
Acties:

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
ff een vraagje aan de profs.
In een redelijk groot bedrijf (14 locaties) met verschillende systemen gebruik ik een externe internet provider als dns server.

Via mijn web hoster kan ik een zone file beheren, op deze manier kan ik handig interne servers/sites een naampje geven dus A intranet.mijndomain.nl 192.168.0.1 bijvoorbeeld.

Het voordeel voor mij is dat we alleen een caching dns server nodig hebben en ik verder geen dns server hoef te beheren.
De kans op storingen is minimaal en dit werkt erg handig :)

het nadeel is dat iedereen het ip nr achter intranet.mijndomain.nl kan achterhalen ook al is dit een C klasse ip en kunnen ze er opzich weinig mee.

Maar nu zit ik mij toch beetje af te vragen of dit wel gebruikelijk is en of dit geen problemen geeft ivm beveilliging.

[ Voor 7% gewijzigd door Thijs B op 02-05-2004 14:38 ]


Verwijderd

Professional Networking & Servers -> Beveiliging & Virussen

Het is in zoverre een probleem dat je hiermee (een deel van) je interne netwerkstructuur blootlegt. Al dit soort kleine dingen kunnen samen, als ze bij de juiste persoon terechtkomen, best gebruikt worden voor dingen als bedrijfsspionage etc.
Dingen als servernamen en IP-adressen lijken ongevaarlijk maar kunnen net genoeg zijn voor een hacker/cracker/social engineer om bij de juiste fileserver terecht te komen.

Hoe serieus je dat neemt is aan jou natuurlijk :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

daar hebben ze nou Split-brain DNS voor :P

En ja, je interne LAN zo blootgeven in je zonefiles is wel erg onnodig de kat op t spek binden he...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device