如何避免RFC1918 Alogging泄漏到外部networking?

如何避免RFC1918 Alogging泄漏到外部networking?

我可以用视图来达到我的要求,但是当dnslogging越来越多的时候,在pipe理上就会变得非常麻烦。

我想知道是否有一个更简单的方法。

提前致谢。

我可以想出以下办法来解决私有IP泄漏问题:

  1. 使用DNS视图将区域分成两个区域:一个用于私人logging,仅允许本地客户端使用,另一个用于公共logging。 如果你不喜欢这个选项,你可以看下。
  2. 对专用logging使用专用DNS服务器,只能由本地客户端访问,并使用另一个不同的DNS服务器作为其他客户端使用的公用logging。 这可以由防火墙强制执行。
  3. 只使用一个视图而不使用任何私有地址。 将所有服务器IP在DNS区域中公开。 在这种情况下,本地客户端将使用公有IP。 这需要两件事情:不需要隐藏DNS中的任何名称,并在networking中进行正确的路由/ NATconfiguration。

我不能推荐任何单一的解决scheme。 这取决于您的设置和可用的选项。