Contents

Temas Relacionados

Habilitar DNSWatch en su Firebox

DNSWatch evita las conexiones de los usuarios a dominios maliciosos, independientemente del tipo de conexión, el protocolo o el puerto. Para obtener más información, consulte Acerca de DNSWatch.

DNSWatch es un servicio de suscripción disponible con Total Security Suite. Antes de poder habilitar DNSWatch en su Firebox, este debe ejecutar Fireware v12.1.1 o posterior, y debe tener habilitado el servicio de suscripción DNSWatch en la llave de licencias. Para obtener más información, consulte

Acerca de las Opciones de Imposición de Uso de DNSWatch

Cuando habilita DNSWatch, debe seleccionar una opción de imposición de uso. Para cada interfaz, la aplicación puede estar habilitada o deshabilitada. La configuración de Imposición de Uso controla qué solicitudes de DNS salientes Firebox redirige al servidor DNS de DNSWatch.

  • Habilitado — El Firebox redirige todas las solicitudes de DNS salientes de esa interfaz a los servidores DNS de DNSWatch.
  • Deshabilitado — El Firebox redirige todas las solicitudes de DNS salientes de esa interfaz a los servidores DNS de DNSWatch solo cuando la solicitud de DNS está dirigida al Firebox.

Cuando habilita DNSWatch, debe seleccionar una de estas opciones de imposición:

  • Imponer en todas las interfaces De confianza, Opcionales y Personalizadas
  • Imponer en las interfaces seleccionadas
  • Deshabilitar la imposición

Para la mayoría de las redes, recomendamos que habilite la imposición de en todas las interfaces.

Recomendaciones de Configuración

DNSWatch interactúa con otros ajustes de DNS en el Firebox. En la mayoría de los casos, no es necesario cambiar la configuración de DNS existente cuando habilita DNSWatch. Aquí hay algunas recomendaciones específicas:

Imposición de Uso

Para la mayoría de las redes, recomendamos que habilite la imposición de DNSWatch en todas las interfaces. Si determina que DNSWatch causa problemas con la resolución de DNS para un cliente de red que debe usar un servidor DNS específico, deshabilite la imposición de uso solo para la interfaz a la que se conecta el cliente. Si deshabilita la imposición, podría ser necesario cambiar otros ajustes de DNS, como se describe a continuación.

Si deshabilita la imposición de una interfaz, habilite el reenvío de DNS para esa interfaz en los ajustes de DNS de Red de Firebox. Cuando el reenvío de DNS está habilitado y el Firebox está configurado como un servidor DHCP, Firebox envía su propia dirección IP a los clientes DHCP como la dirección IP del servidor DNS. El Firebox reenvía las solicitudes de DNS salientes dirigidas a Firebox a los servidores DNS de DNSWatch.

Servidores DNS de Red (Global)

Si su red tiene un servidor DNS interno, asegúrese de que el servidor DNS interno aparezca primero en los ajustes de DNS de red (global). El Firebox usa los servidores DNS globales para consultas de DNS que no pueden ser resueltas por los servidores DNS de DNSWatch. Para obtener más información, consulte Acerca de DNS en el Firebox.

Reglas de Reenvío de DNS

DNSWatch tiene servidores DNS en tres regiones: Estados Unidos (este de EE. UU.), Unión Europea (Irlanda) y la región APAC (Japón y Australia). DNSWatch envía a Firebox las direcciones IP de los servidores DNS de DNSWatch en la región más cercana. Si su Firebox está en una región diferente y desea asegurarse de que las consultas de DNS para un dominio específico se resuelvan en un servidor DNS en su región local, puede agregar una regla de reenvío de DNS para ese dominio. En la regla de reenvío de DNS, especifique la dirección IP de un servidor DNS de su elección. Para obtener más información, consulte Acerca del Reenvío de DNS.

Muchos productos y servicios de WatchGuard están alojados en servidores regionales. Si la imposición está deshabilitada en todas las interfaces, agregue reglas de reenvío de DNS para estos dominios para asegurarse de que los servicios se resuelvan en los servidores de su región local:

  • watchguard.com
  • ctmail.com
  • rp.cloud.threatseeker.com

Estas reglas de reenvío de DNS no son necesarias cuando la imposición está habilitada. Cuando la imposición está habilitada, DNSWatch no envía solicitudes de DNS para estos dominios a DNSWatch y, en su lugar, utiliza un servidor DNS especificado en los ajustes del DNS de red en Firebox.

Servidor DNS Local

Si deshabilita la imposición de DNSWatch para la interfaz de Firebox a la que se conecta su servidor DNS local, configure el servidor DNS para que use la dirección IP de la interfaz de Firebox como el servidor DNS para consultas de DNS que no puede resolver. El Firebox luego reenvía las consultas DNS salientes que recibe del servidor DNS a los servidores DNS de DNSWatch.

La opción de imposición que elija afecta si DNSWatch tiene prioridad sobre otros ajustes de DNS configurados en su Firebox. Para obtener más información, consulte Prioridad de los Ajustes DNS de DNSWatch.

Habilitar DNSWatch

Puede habilitar DNSWatch desde Policy Manager o la Fireware Web UI. El estado de registro y las direcciones IP de los servidores DNS de DNSWatch aparecen solo en la Fireware Web UI.

Verificar el Estado de DNSWatch en el Firebox

Después de habilitar DNSWatch en su Firebox, el Firebox se conecta a la cuenta de DNSWatch donde se activó el Firebox y registra el Firebox. El estado de registro aparece en la Fireware Web UI en el Panel Delantero y en la página de configuración de DNSWatch. El estado de registro de DNSWatch no está disponible en Policy Manager.

Para ver el estado de registro de DNSWatch, en Fireware Web UI:

  1. Inicie sesión en la Fireware Web UI.
  2. Seleccione Servicios de Suscripción > DNSWatch.

Captura de pantalla de la página de configuración de DNSWatch con Estado de Registro y Servidores DNS

La página DNSWatch muestra el estado de registro DNSWatch de su Firebox y las direcciones IP de los servidores DNS de DNSWatch.

  • Estado — Indica el estado de DNSWatch. El estado puede ser uno de estos valores:
  • Deshabilitado — DNSWatch no está habilitado.
  • Registro pendiente — El registro de Firebox aún no se ha realizado.
  • Recuperando direcciones — El Firebox está registrado, pero aún no ha recibido direcciones IP de DNSWatch.
  • Operacional — El Firebox se ha registrado con éxito y se han recuperado las direcciones IP.
  • Error — Ocurrió un error. Para obtener información sobre cómo solucionar errores de DNSWatch, consulte Solucionar Problemas de DNSWatch.
  • Fecha de Registro — Indica la fecha y hora en que su Firebox se registró con éxito con su cuenta de DNSWatch.
  • Servidores DNS — Las direcciones IP de los Servidores DNS de DNSWatch que Firebox usa para la resolución de DNS. Estas direcciones IP del Servidor DNS también aparecen en el Panel de Control Interfaces, en la lista Servidores DNS en la pestaña Detalle. Para obtener más información, consulte Acerca de los Servidores DNS DNSWatch.
  • Servidores Blackhole — Las direcciones IP de los Servidores Blackhole de DNSWatch. Cuando DNSWatch recibe una consulta de DNS para un dominio que se encuentra en las Fuentes de Dominios o en la Lista Negra, devuelve la dirección IP del servidor Blackhole en lugar de la dirección IP real para el dominio solicitado. Para obtener más información, consulte Acerca de los Servidores DNSWatch Blackhole.

El estado de DNSWatch también aparece en el Panel Delantero en la Fireware Web UI y en la pestaña Panel Delantero en Firebox System Manager.

Cuando el Firebox recibe las direcciones IP del servidor DNS desde DNSWatch, las direcciones IP de los servidores DNS DNSWatch aparecen con las direcciones IP de otros servidores DNS configurados en varios lugares:

  • En la Fireware Web UI, en el panel Interfaces, en la pestaña Detalle
  • En WatchGuard System Manager, seleccione la pestaña Estado de Dispositivo
  • En Firebox System Manager, en el Panel Delantero
  • En Firebox System Manager, en el Informe de Estado en la lista Servidores de Nombre de Dominio

Puede conectarse a su cuenta de DNSWatch para ver una lista de Fireboxes protegidos por DNSWatch. Para obtener más información, consulte Ver los Firebox Protegidos por DNSWatch.

Ver también

Acerca de DNSWatch

Solucionar Problemas de DNSWatch.

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica