Comment résoudre les problèmes de résolution des objets FQDN

Comment résoudre les problèmes de résolution des objets FQDN

20517
Created On 07/08/24 20:30 PM - Last Modified 12/09/24 18:39 PM


Objective


Résolution du problème de résolution de l’échec des objets FQDN.

Environment


  • NGFW
  • NOM DE DOMAINE COMPLET
  • Dns


Procedure


  1. Vérifiez la configuration DNS, accédez à UI : DEVICE > Setup > Services.
    1. Assurez-vous d’avoir correctement configuré le temps d’actualisation minimal du nom de domaine complet et le délai d’expiration de l’entrée périmée du nom de domaine complet (min) conformément aux meilleures pratiques.
  2. Assurez-vous que les serveurs DNS sont accessibles à partir du pare-feu. Vérifiez la configuration de la route de service du serveur DNS, accédez à DEVICE > Setup > Services , cliquez sur Configuration de la route de service et vérifiez l’interface source du service DNS .
    1. Si le Service Route vers le serveur DNS est la valeur par défaut (c’est-à-dire l’interface de gestion), vous pouvez utiliser la commande :
      ping host <IP address of the DNS server>
      traceroute host <IP address of the DNS server>
    2. Si l’interface source du service Route vers le serveur DNS est une interface de plan de données, vous pouvez utiliser la commande :
      ping source <IP address of the dataplane interface> host <IP address of the DNS server>
      traceroute source <IP address of the dataplane interface> host <IP address of the DNS server>
  3. Vérifiez s’il existe des stratégies de sécurité susceptibles de bloquer le trafic DNS (ports de service udp/53, tcp/53, 5353 ou DNS d’application).
  4. Vérifiez si vos objets FQDN sont correctement configurés :
    1. Accédez à UI : OBJECTS > Addresses. Vous pouvez vérifier si un certain objet FQDN peut être résolu en cliquant sur son nom dans l’interface utilisateur, puis en cliquant sur le bouton Résoudre .resolve Objet FQDN
    2. Utilisez la commande CLI :
       show dns-proxy fqdn all
    3. Supprimez tout objet FQDN mal configuré ou dupliqué.
    4. Si le problème est spécifique à un certain objet FQDN, vérifiez si le serveur DNS configuré dispose de l’enregistrement A ou AAAA pour l’objet FQDN configuré.
 


Additional Information


  1. Les objets FQDN ne parviennent pas à se résoudre lorsque l’objet Proxy DNS est configuré
  2. UTILISATION D’UN OBJET D’ADRESSE FQDN AVEC UNE ADRESSE IP DYNAMIQUE POUR LES STRATÉGIES
  3. COMMENT CHANGER LES MINUTEURS D’ACTUALISATION FQDN
  4. QU’ADVIENT-IL DES NOMS DE DOMAINE COMPLETS DANS UNE STRATÉGIE DE SÉCURITÉ LORSQUE LA DURÉE DE VIE DNS EXPIRE ET QUE L’APPAREIL NE PEUT PAS ATTEINDRE LE SERVEUR DNS ?
  5. COMMENT CONFIGURER ET TESTER DES OBJETS FQDN


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDWkCAO&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language