Redirection DNS

La redirection DNS vous permet de transmettre les requêtes d’un serveur DNS local à un serveur DNS récursif en dehors du réseau de l’entreprise. Cette configuration est nécessaire pour votre mise en œuvre de l’ETP. En dirigeant le trafic DNS externe de votre entreprise vers l’ETP, les domaines demandés sont vérifiés par rapport aux renseignements sur les menaces de l’ETP.

Selon la topologie de votre réseau et la façon dont les serveurs DNS communiquent au sein du réseau de votre organisation, il se peut que vous deviez uniquement configurer les serveurs DNS primaires pour transmettre les demandes à l’ETP.

Ce tableau répertorie les instructions pour les produits de serveur DNS courants. Reportez-vous aux instructions relatives au produit de serveur DNS de votre organisation.

Note : Enterprise Threat Protector offre un niveau de service de 100% de disponibilité, tel que défini dans l’accord de niveau de service correspondant. Si votre organisation est concernée par la connectivité entre votre serveur de nom DNS de redirection et Akamai, vous pouvez configurer votre serveur de nom DNS pour résoudre les domaines. Dans la plupart des cas, cela se fait en autorisant votre serveur de noms DNS à utiliser des indices de racine pour la résolution.

.

.

.

Produit Procédure
Microsoft Windows Server 2008 R2

Microsoft Windows Server 2016

Configurer les forwarders DNS sur Microsoft Windows Server 2008 R2 et 2016
BIND Configurer le forwarding DNS sur BIND
Blue Coat Proxy SG Configurer le transfert DNS sur Blue Coat ProxySG
Palo Alto Networks Configurer un proxy DNS sur un pare-feu Palo Alto Networks
Citrix NetScaler Configurer la récursion DNS sur Citrix NetScaler
Infoblox Configurer les transitaires DNS sur Infoblox
Routeurs Cisco Configurer la redirection DNS split-.Redirection DNS sur les routeurs Cisco
Unbound Configurer la redirection DNS sur Unbound

Avant de commencer, assurez-vous de noter les adresses IP primaires et secondaires de vos serveurs récursifs ETP. Pour afficher ces informations dans ETP, consultez la section Afficher les informations sur les serveurs DNS.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.