DNS-Weiterleitung ermöglicht es Ihnen, Anfragen von einem lokalen DNS-Server an einen rekursiven DNS-Server außerhalb des Unternehmensnetzwerks weiterzuleiten. Diese Konfiguration ist für Ihre ETP-Implementierung erforderlich. Indem Sie den externen DNS-Verkehr Ihres Unternehmens an ETP weiterleiten, werden die angeforderten Domänen mit den ETP-Bedrohungsdaten abgeglichen.
Abhängig von Ihrer Netzwerktopologie und der Art und Weise, wie DNS-Server innerhalb des Netzwerks Ihres Unternehmens kommunizieren, müssen Sie möglicherweise nur die primären DNS-Server so konfigurieren, dass sie Anfragen an ETP weiterleiten.
In dieser Tabelle sind Anweisungen für gängige DNS-Serverprodukte aufgeführt. Beachten Sie die Anweisungen für das DNS-Serverprodukt Ihres Unternehmens.
Produkt | Vorgehensweise |
---|---|
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2016 |
DNS-Weiterleitungen auf Microsoft Windows Server 2008 R2 und 2016 konfigurieren |
BIND | DNS-Weiterleitungen auf BIND konfigurieren |
Blue Coat Proxy SG | DNS-Weiterleitung auf Blue Coat ProxySG |
Palo Alto Networks | Konfigurieren Sie einen DNS-Proxy auf einer Palo Alto Networks-Firewall |
Citrix NetScaler | DNS-Rekursion auf Citrix NetScaler |
Infoblox | DNS-Forwarder auf Infoblox |
Cisco Router | Split-DNS-Weiterleitung auf Cisco-Routern |
Unbound | Konfigurieren Sie DNS-Weiterleitung auf Unbound |
Bevor Sie beginnen, stellen Sie sicher, dass Sie die primären und sekundären IP-Adressen Ihrer rekursiven ETP-Server notieren. Um diese Informationen in ETP anzuzeigen, siehe DNS-Server-Informationen anzeigen.