Почему это важно
Внутренняя служба может существовать только через корпоративный резолвер. Публичный DoH в обход него или неверная маршрутизация доменов через VPN меняют ответ.
Что подтверждено
Split DNS позволяет отдавать разные наборы записей одного имени для внутренних и публичных запросов с помощью отдельных представлений или источников.
Граница применимости: Частные и разделённые представления DNS.
Выбор резолвера и пути к нему определяет доступное представление, поэтому внешний шифрованный DNS может обойти предусмотренное внутреннее пространство имён.
Граница применимости: Split DNS с VPN, локальными правилами или альтернативным шифрованным резолвером.
Что проверить
- Назовите ожидаемое представление.
- Проверьте маршрут до резолвера.
- Сравните внутренний и публичный ответы.
Первоисточники
DNS Terminology
Internet Engineering Task Force · RFC 9499 / BCP 219, March 2024
Актуализирует определения names, resolvers, authoritative servers, zones, delegation, split DNS и DNSSEC states.
Открыть первоисточникArchitectural Considerations on Application Features in the DNS
Internet Architecture Board · RFC 6950, October 2013
Разбирает application use DNS, private namespaces и split-horizon operational boundaries.
Открыть первоисточникDNS Queries over HTTPS
Internet Engineering Task Force · RFC 8484, October 2018
Определяет перенос DNS messages через authenticated HTTPS connection и media type application/dns-message.
Открыть первоисточник