FQDNアドレス オブジェクトを解決するためにファイアウォールが AAAA にDNSクエリを送信するのを停止する方法。
5846
Created On 10/03/22 06:51 AM - Last Modified 01/03/25 04:01 AM
Objective
- デフォルトでは、ファイアウォールは A および AAAA のDNSクエリを送信して、 FQDNアドレス オブジェクトを IP アドレスに解決します。
- DNSサーバーが AAAA のDNSクエリを処理または受け入れない場合でも、ファイアウォールは AAAA のDNSクエリを繰り返し送信します。
Environment
- パロアルトファイアウォール
- PAN-OS 9.1、10.1、10.2
- DNS
Procedure
- IPv6ファイアウォールを無効にします。 IPv6ファイアウォールを有効または無効にする方法を参照してください。
- IPv6ファイアウォールが無効になっている場合、ファイアウォールはFQDNアドレス オブジェクトをIPv6アドレスに解決するために AAAA のDNSクエリを送信しません。
注意: IPv6ファイアウォールが無効になっている場合、ファイアウォールはすべてのIPv6トラフィックを処理するわけではありません。