FQDNアドレス オブジェクトを解決するためにファイアウォールが AAAA にDNSクエリを送信するのを停止する方法。

FQDNアドレス オブジェクトを解決するためにファイアウォールが AAAA にDNSクエリを送信するのを停止する方法。

5846
Created On 10/03/22 06:51 AM - Last Modified 01/03/25 04:01 AM


Objective


  • デフォルトでは、ファイアウォールは A および AAAA のDNSクエリを送信して、 FQDNアドレス オブジェクトを IP アドレスに解決します。
  • DNSサーバーが AAAA のDNSクエリを処理または受け入れない場合でも、ファイアウォールは AAAA のDNSクエリを繰り返し送信します。


Environment


  • パロアルトファイアウォール
  • PAN-OS 9.1、10.1、10.2
  • DNS


Procedure


  1. IPv6ファイアウォールを無効にします。 IPv6ファイアウォールを有効または無効にする方法を参照してください。
  2. IPv6ファイアウォールが無効になっている場合、ファイアウォールはFQDNアドレス オブジェクトをIPv6アドレスに解決するために AAAA のDNSクエリを送信しません。

注意: IPv6ファイアウォールが無効になっている場合、ファイアウォールはすべてのIPv6トラフィックを処理するわけではありません。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZLbCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language