DNS-videresendelse

DNS forwarding giver dig mulighed for at videresende anmodninger fra en lokal DNS-server til en rekursiv DNS-server uden for virksomhedsnetværket. Denne konfiguration er nødvendig for din ETP-implementering. Ved at dirigere virksomhedens eksterne DNS-trafik til ETP kontrolleres de anmodede domæner i forhold til ETP’s trusselsoplysninger.

Afhængigt af din netværkstopologi og af, hvordan DNS-servere kommunikerer i din virksomheds netværk, behøver du muligvis kun at konfigurere de primære DNS-servere til at videresende anmodninger til ETP.

Denne tabel viser instruktioner for almindelige DNS-serverprodukter. Se vejledningen for din organisations DNS-serverprodukt.

Bemærk: Enterprise Threat Protector tilbyder et serviceniveau på 100 % oppetid, som defineret i den tilsvarende serviceniveauaftale. Hvis din organisation er bekymret for forbindelsen mellem din videresendende DNS-navneserver og Akamai, kan du konfigurere din DNS-navneserver til at opløse domæner. I de fleste tilfælde gøres dette ved at tillade din DNS-navneserver at bruge root-hints til opløsningen.
Produkt Procedure
Microsoft Windows Server 2008 R2

Microsoft Windows Server 2016

Konfigurer DNS-forwardere på Microsoft Windows Server 2008 R2 og 2016
BIND Konfigurer DNS-forwarding på BIND
Blue Coat Proxy SG Konfigurer DNS-videresendelse på Blue Coat ProxySG
Palo Alto Networks Konfigurer en DNS-proxy på en Palo Alto Networks-firewall
Citrix NetScaler Konfigurer DNS-rekursion på Citrix NetScaler
Infoblox Konfigurer DNS-forwardere på Infoblox
Cisco-routere Konfigurer split-DNS-videresendelse på Cisco-routere
Unbound Konfigurer DNS-videresendelse på Unbound

Hvor du begynder, skal du sørge for, at du noterer de primære og sekundære IP-adresser for dine ETP-rekursive servere. Du kan få vist disse oplysninger i ETP ved at se Vis DNS-serveroplysninger.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.