Cómo solucionar problemas de objetos FQDN que no se resuelven

Cómo solucionar problemas de objetos FQDN que no se resuelven

20719
Created On 07/08/24 20:30 PM - Last Modified 12/09/24 18:39 PM


Objective


Abordar el problema de resolución de errores de objetos FQDN.

Environment


  • NGFW
  • NOMBRE DE DOMINIO COMPLETO
  • Dns


Procedure


  1. Verifique la configuración de DNS, vaya a UI: DEVICE > Setup > Services.
    1. Asegúrese de que ha configurado correctamente el tiempo mínimo de actualización del FQDN y el tiempo de espera de entrada obsoleta del FQDN (min) siguiendo las prácticas recomendadas.
  2. Asegúrese de que se pueda acceder a los servidores DNS desde el firewall. Verifique la configuración de la ruta de servicio del servidor DNS, navegue hasta DEVICE > Configuración > servicios , haga clic en Configuración de ruta de servicio y verifique la interfaz de origen del servicio DNS .
    1. Si la ruta de servicio al servidor DNS es la predeterminada (también conocida como interfaz de administración), puede usar el comando:
      ping host <IP address of the DNS server>
      traceroute host <IP address of the DNS server>
    2. Si la interfaz de origen de la ruta de servicio al servidor DNS es una interfaz de plano de datos, puede utilizar el comando:
      ping source <IP address of the dataplane interface> host <IP address of the DNS server>
      traceroute source <IP address of the dataplane interface> host <IP address of the DNS server>
  3. Compruebe si hay políticas de seguridad que puedan estar bloqueando el tráfico DNS (puertos de servicio udp/53, tcp/53, 5353 o DNS de la aplicación).
  4. Compruebe si los objetos FQDN están configurados correctamente:
    1. Vaya a la interfaz de usuario: OBJECTS > Addresses. Puede comprobar si un determinado objeto FQDN puede resolverse haciendo clic en su nombre en la interfaz de usuario y, a continuación, haciendo clic en el botón Resolver .resolver objeto FQDN
    2. Utilice el comando de la CLI:
       show dns-proxy fqdn all
    3. Elimine cualquier objeto FQDN mal configurado o duplicado.
    4. Si el problema es específico de un determinado objeto FQDN, compruebe si el servidor DNS configurado tiene el registro A o AAAA para el objeto FQDN configurado.
 


Additional Information


  1. Los objetos FQDN no se resuelven cuando se configura el objeto proxy DNS
  2. USO DE OBJETOS DE DIRECCIÓN FQDN CON IP DINÁMICA PARA DIRECTIVAS
  3. CÓMO CAMBIAR LOS TEMPORIZADORES DE ACTUALIZACIÓN DE FQDN
  4. ¿QUÉ SUCEDE CON LOS FQDN EN UNA POLÍTICA DE SEGURIDAD CUANDO EXPIRA EL PERÍODO DE VIDA DE DNS Y EL DISPOSITIVO NO PUEDE ACCEDER AL SERVIDOR DNS?
  5. CÓMO CONFIGURAR Y PROBAR OBJETOS FQDN


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDWkCAO&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language