只是想知道为什么域控制器有一个公共 IP 地址?
答案1
好吧,作为一名在一家公司工作的人,直到今年早些时候,整个公司的每一台计算机都有外部 IP。我的意思是,休息室里的破电脑?外部 IP。办公室里 5 年没用过的破旧激光打印机?外部 IP。必须从那个 /16 块中物有所值……
这不是问题...拥有一个外部可路由的 IP 本身并没有什么问题...见鬼,IP6 是基于这样的想法,即正确的做事的方式。真正的问题是你在那台机器上有多少保护?因为域控制器是一个脆弱的野兽,不应该允许它在无人监督的情况下在互联网上玩耍。如果它被攻破,你的整个域都会被攻破,所有的信任都会被攻破,这简直是一场噩梦。
所以请确保它有足够的防火墙和过滤器,并且不要担心外部 IP。
答案2
我们所有的内部系统都使用公共地址。如果您担心网络暴露,您可能对防火墙更感兴趣。即使使用私有 IP,仍有可能存在允许不应暴露在互联网上的流量的规则。
答案3
一种可能性是,有人希望 AD 面向公众以进行身份验证或目录服务。如果这是一台内部网络上的机器,那么我的观点是,这要么是一个巨大的错误,要么是防火墙管理员不称职。
对您的环境进行更多的解释将有助于给出更好的答案,除非您只是一般性地感到疑惑。
答案4
Sam 和 Squillman 说过。如果设置合理,则 DC 可能也在运行您的公共 DNS,在这种情况下,您只想在防火墙上打开这些服务。不过,我仍然会保持整个服务器不暴露,只需自己设置第二个绑定服务器或类似的东西。
此外,服务器本身拥有公共 IP 似乎很奇怪,通常它应该有一个私有 IP 并且会被 NAT,我认为。