为什么反向 DNS 查询不起作用 Prisma Access ?

为什么反向 DNS 查询不起作用 Prisma Access ?

23277
Created On 04/07/20 18:23 PM - Last Modified 03/26/21 18:15 PM


Question


客户的内部域名被配置为可查询到其内部 DNS 服务器。 A内部域的查询(类型和 AAAA )工作正常,但反向 DNS 查询 PTR ()不起作用。

是否有任何方法可以进行反 DNS 向查询来工作 GlobalProtect ,或者是否有一种方法 Prisma Access 不能充当 DNS 内部查询的代理 DNS ?


Environment


  • Prisma Access
  • 全球保护


Answer


反向 DNS 查询无法工作 Prisma Access ,因为它使用 dns 代理来 DNS 执行分辨率。

Additional Information


解决方法: A AAAA 内部域的类型和查询工作,您可以在查询中指定 *.addr.arpa,以便 Prisma Access 向内部服务器发送所有反向 DNS 查询 DNS 。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPWPCA4&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language