首页 > 解决方案 > VPN VPC 中的 DNS 名称

问题描述

我们只能从公司 VPN 内连接到我们的 AWS EC2。我请求为服务器创建 DNS 名称。这将使用 AWS Route 53 完成。

运营团队表示,拥有 DNS 名称存在安全风险,其解释是“与 IP 地址相比,名称更容易猜到”“在公共区域中为服务器设置 DNS 会直接暴露服务器的源 IP 并打开潜在的 DDOS 攻击和子网漏洞"

服务器不会暴露在我们的 VPN 之外。我们为不同的团队有单独的 AWS 账户,这里的公共区域是指不同的团队。

运营团队是否有有效的论据。

标签: amazon-web-servicesdnsvpnamazon-route53amazon-vpc

解决方案


您应该创建一个 Route 53私有托管区域,以便无法公开解析 DNS 名称。

然后,您需要配置办公室中的 DNS 服务器,以使用转发器合并来自 Route 53 的 DNS 响应。

我不知道完整的细节,但这里有一些文章应该会有所帮助:


推荐阅读