Interne servers willen we via een interne naam bereiken, extern moet hetzelfde domein anders resolven
Split-horizon (split-brain) DNS geeft verschillende antwoorden afhankelijk van waar de query vandaan komt. Klassiek voor on-prem-servers die intern op een privé-IP zitten en extern alleen via VPN bereikbaar moeten zijn.
Probeer dit eerst zelf
- 1Beslis eerst of split-horizon echt nodig is. Bij volledig cloud is een vierkante public-DNS-zone meestal eenvoudiger en veiliger.
- 2Houd de zone-namen identiek (vectel.nl intern én extern) maar laat een interne resolver (Active Directory DNS, Pi-hole, Unbound) eigen records overschrijven.
- 3Vermijd verschillende waarden voor publieke records (MX, SPF, TXT). Hou die identiek, anders breken mail- en API-tests vanaf binnen.
- 4Documenteer welke records intern verschillen, want bij troubleshooting verdwaalt iedereen die zonder die kennis kijkt.
- 5Test vanaf zowel binnen als buiten regelmatig met dig of nslookup, want één DHCP-wijziging die de interne resolver overslaat sloopt het.
Wanneer ons inschakelen
Heb je een hybride opstelling waar intern en extern uit elkaar lopen en mail-aflevering raar doet, dan kunnen we de DNS-architectuur opnieuw tekenen.
Zie ook
- Domein vervalt morgen en niemand had de mail gezienEen vervallen domein gaat niet direct naar een ander. Er zit een redemption-window omheen, maar je betaalt extra.
- Twijfel of auto-renew aan moet of nietAuto-renew uitzetten is alleen zinvol bij domeinen die je echt loost. Voor alles wat live is, gewoon aan.
- Nieuwe registrar vraagt om auth-code, weet niet waar die staatEPP-code of transfer-code is het wachtwoord om een domein van registrar A naar B te verhuizen.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.