windows – 允许从DMZ查询内部DNS?

我们有一个在DMZ中运行的邮件网关,它是我们收集所有邮件的内部邮件服务器的中继.我们已经开始需要使用DMZ中的DNS来解析内部服务的名称(例如内部邮件服务器等).

我们应该允许从DMZ到LAN的DNS查询吗?如果某些DMZ服务器遭到入侵,这将导致严重的违规行为.另一方面,不允许DNS查询使我们的灵活性降低.

我开始讨论分裂脑的概念,我认为,这将解决问题,但我不太明白如何在Windows AD集成环境中实现它.

使用您希望通过DNS解析的服务器在邮件网关服务器上完成hosts文件.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...