FQDN オブジェクトの解決に失敗した場合のトラブルシューティング方法
20637
Created On 07/08/24 20:30 PM - Last Modified 12/09/24 18:39 PM
Objective
FQDN オブジェクトのエラーを解決する問題に対処します。
Environment
- NGFW
- Fqdn
- Dns
Procedure
- DNS設定を確認し、[UI]に移動します: [デバイス]>[セットアップ]>サービス。
- ベスト プラクティスに従って、[最小 FQDN 更新時間] と [FQDN 古いエントリ タイムアウト (分)] が正しく設定されていることを確認します。
- ファイアウォールから DNS サーバーに到達可能であることを確認します。 DNSサーバーのサービスルート構成を確認し、[デバイス]>[セットアップ]>[サービス ]に移動し、[ サービスルート構成 ]をクリックして、 DNS サービスのソースインターフェイスを確認します。
- DNS サーバへのサービス ルートがデフォルト(管理インターフェイス)の場合は、次のコマンドを使用できます。
ping host <IP address of the DNS server> traceroute host <IP address of the DNS server>
- DNS サーバーへのサービス ルートの Source インターフェイスがデータプレーン インターフェイスの場合は、次のコマンドを使用できます。
ping source <IP address of the dataplane interface> host <IP address of the DNS server> traceroute source <IP address of the dataplane interface> host <IP address of the DNS server>
- DNS サーバへのサービス ルートがデフォルト(管理インターフェイス)の場合は、次のコマンドを使用できます。
- DNS トラフィックをブロックしている可能性のあるセキュリティ ポリシー (サービス ポート udp/53、tcp/53、5353、またはアプリケーション DNS) があるかどうかを確認します。
- FQDNオブジェクトが正しく設定されているかどうかを確認します。
- UI: OBJECTS > Addresses に移動します。 特定のFQDNオブジェクトが解決できるかどうかは、UIでその名前をクリックしてから[ Resolve ]ボタンをクリックすることで確認できます。
- CLI コマンドを使用します。
show dns-proxy fqdn all
- 誤って構成されたFQDNオブジェクトまたは重複するFQDNオブジェクトを削除します。
- 問題が特定のFQDNオブジェクトに固有のものである場合は、設定されたDNSサーバに、設定されたFQDNオブジェクトのAレコードまたはAAAAレコードがあるかどうかを確認します。
- UI: OBJECTS > Addresses に移動します。 特定のFQDNオブジェクトが解決できるかどうかは、UIでその名前をクリックしてから[ Resolve ]ボタンをクリックすることで確認できます。