Cómo configurar el almacenamiento en caché el Proxy DNS

Cómo configurar el almacenamiento en caché el Proxy DNS

69143
Created On 09/25/18 17:58 PM - Last Modified 06/08/23 05:47 AM


Resolution


Palo alto firewalls puede actuar como un proxy DNS y enviar las consultas DNS en nombre de los clientes. Las estaciones de trabajo necesitan tener la dirección IP del cortafuegos configurada como servidor DNS. El cortafuegos utiliza la ruta predeterminada del plan de valores para llegar al servidor DNS principal configurado en la configuración del proxy DNS. El almacenamiento en caché se puede configurar en todo el mundo y también por dominio.

Para habilitar el proxy DNS:

  1. Abrir la página de proxy DNS de red > y crear un nuevo objeto proxy DNS
  2. En la configuración del proxy DNS, en la ficha avanzadas, el tamaño de la caché, así como la duración de las entradas de la memoria caché, pueden habilitarse y configurarse:

    Captura.png

  3. Opcional Abra la pestaña reglas de proxy DNS y configure la lista de excepciones de dominio (en este ejemplo, Yahoo.com no se almacenaría en caché mientras que TechCrunch.com permanecería en la caché durante 4 horas o su vaule TTL según el valor configurado en la captura de pantalla anterior o por su valor TTL que EV ER es más bajo.)

    Capture2.png

  4. Confirmar
  5. Configure el servidor DNS de Workstation para que sea la dirección IP del cortafuegos que se encuentra en la misma subred que las estaciones de trabajo

Para ver la información de la caché de proxy DNS, ejecute el comando Mostrar caché DNS-proxy todo a través de la línea de comandos.

Capture3. png

Propietario: sdurga



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClLxCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language