> Philippe Bourcier a écrit :
> 2 - avoir des DNS pub en DMZ ou chez n'importe quel hébergeur
> ou vendeur de domaines... idéalement sur des AS différents

+1

> Michel, franchement, ton SI on dirait bien qu'il sent la
> naphtaline (.local, 100 Mb/s... que des trucs disparus) :)

100 Mb/s pour l'Internet c'est loin d'être disparu.
En ce qui concerne le sous-domaine de example.com, je m'y suis brulé les doigts 
plusieurs fois avec çà : quand tu es site.example.com et que example.com vends 
tes fesses délicates à quelqu'un d'autre, tout renommer c'est fastidieux et 
plein de pièges à loup.

> Sinon je suis d'accord avec toi (*), mais plus pour des raisons de logique
> et de simplicité que cette histoire de performance des routeurs/firewalls
> (qui ne tomberont pas, puisque si c'est bien fait, ils sont redondants)...

L'année dernière j'ai mis des cartes 10G dans mes serveurs Exchange, et çà a 
bien amélioré les choses. Si je les adressais par l'IP publique, çà m'aurait 
forcé à acheter des routeurs/firewall qui supportent 10G, ce n'est pas 
seulement la logique et la simplicité; c'est des vrais dollars !

Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à