FQDN les objets ne parviennent pas à résoudre lorsque DNS l’objet Proxy est configuré

FQDN les objets ne parviennent pas à résoudre lorsque DNS l’objet Proxy est configuré

26306
Created On 05/13/20 17:24 PM - Last Modified 03/26/21 16:15 PM


Symptom


  • Après la mise PAN-OS à niveau vers 9.0, FQDN les objets ne parviennent pas à résoudre lorsque DNS l’objet Proxy est configuré GUI sous : Device > Setup > Services > Global > Proxy DNS > <object-name></object-name>
  • «afficher dns-proxy fqdn tous" commande affiche les URL avec adresse comme IP 0.0.0.0
Lorsque le cache n’est pas activé pour DNS l’objet Proxy
 
Les objets FQDNs ne seront pas résolus.


Environment


  • PAN-OS 9.0.
  • Palo Alto Firewall .
  • DNS Objet proxy configuré.


Cause


Ce comportement est attendu si DNS Cache n’est pas sélectionné GUI sous : Réseau > Proxy > Advanced > DNS Cache

À partir PAN-OS de 9.0 et à partir de là, la FQDN actualisation de l’objet d’adresse TTL est pilotée, au lieu d’un processus de lot à intervalles statiques. TTL signifie que DNS Proxy daemon va suivre la valeur TTL reçue pour chaque réponse pour un objet DNS FQDN d’adresse.

Lorsque le nombre de secondes dictées expire, par TTL , DNS proxy daemon lancera une demande pour vérifier si la FQDN résolution a changé.Pour que cela fonctionne correctement, il est nécessaire d’activer le cache pour les objets DNS Proxy dans des paramètres avancés.

 



Resolution


  1. Activer le DNS cache d’objet GUI proxy : > proxy > le > cache DNS et valider la configuration.
 
Le cache doit être activé pour que DNS l’objet Proxy fonctionne correctement.
  1. Àl’aide de la commande « request system fqdn refresh», la commande« afficher dns-proxy all » affiche désormais la bonne IP adresse.
 
Objets FQDNs montrant les résultats requis.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008U2bCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language