Contents

Temas Relacionados

Solucionar Problemas de DNSWatch

Estos consejos pueden ayudarlo a resolver problemas con el registro de DNSWatch y ayudarlo a verificar que sus redes estén protegidas.

Cuando habilita DNSWatch en un Firebox, se producen dos acciones separadas. Las dos acciones son:

Registro del Firebox

Firebox se pone en contacto con los servidores de DNSWatch y se registra a sí mismo en la cuenta de DNSWatch donde el Firebox se registró originalmente. Una vez que se registra el Firebox, recibe las direcciones IP de dos servidores DNS DNSWatch y un servidor Blackhole.

Reenvío de DNS

Firebox reenvía todas las consultas de DNS salientes a los servidores DNS de DNSWatch, a menos que tenga prioridad otro ajuste de DNS configurado en el Firebox. Para obtener información sobre la prioridad de los ajustes de DNS, consulte Prioridad de los Ajustes DNS de DNSWatch.

Para todas las interfaces con la Imposición de Uso de DNSWatch habilitada, el Firebox intercepta todas las solicitudes de DNS en el puerto 53 y las reenvía a un servidor DNS de DNSWatch, incluso si la solicitud de DNS estaba dirigida a otro servidor de DNS. Para obtener más información acerca de las opciones, consulte Habilitar DNSWatch en su Firebox.

Solucionar Problemas de Registro y Errores de Estado

Para determinar el estado de registro de su Firebox, puede consultar la información en la página de configuración de DNSWatch en la Fireware Web UI. La página de DNSWatch muestra el estado de registro del Firebox e indica si hay errores relacionados con el servicio de DNSWatch. También muestra las direcciones IP de los servidores DNS de DNSWatch.

Captura de pantalla de la página DNSWatch en la Fireware Web UI

Si el Firebox está registrado y no hay errores de DNSWatch, la página de DNSWatch en la Fireware Web UI muestra:

Fecha de Registro: Registrado en <fecha y tiempo>

Estado: Operativo

Si el registro falla o si cualquier otro error afecta el servicio de DNSWatch, la línea de Estado incluye un mensaje de error que puede ser útil para solucionar problemas. También aparece un error para el Firebox en la página de Fireboxes Protegidos en su cuenta de DNSWatch.

Después de que el Firebox se haya registrado en su cuenta de DNSWatch, el Firebox envía una solicitud a https://dnswatch.watchguard.com/whatismyip/ para determinar la dirección IP pública para la interfaz externa del Firebox. El Firebox envía esta dirección IP a DNSWatch. La dirección IP pública para cada interfaz externa del Firebox aparece en la página de Fireboxes Protegidos en su cuenta de DNSWatch. Si DNSWatch no puede actualizar la información de la interfaz, aparece una cruz roja en la columna Estado de Actualización. Para obtener más información, consulte Ver los Firebox Protegidos por DNSWatch.

Si el Firebox está detrás de un dispositivo NAT, la dirección IP pública que el Firebox reporta a DNSWatch no es la misma que la dirección IP de la interfaz externa en el propio Firebox.

La dirección IP externa se utiliza para asociar las solicitudes de DNS de los clientes en su red a su cuenta de DNSWatch. DNSWatch también usa la interfaz pública externa para determinar qué servidores DNS regionales se asignarán al Firebox, según la región.

Después de que el Firebox se haya registrado y DNSWatch haya recibido la dirección IP pública, el Firebox recibe las direcciones IP para los Servidores DNSWatch y el Servidor Blackhole. Estas direcciones aparecen en la página de DNSWatch en la Fireware Web UI.

Si ocurre algún error en cualquiera de estos pasos, puede usar los mensajes de error descritos en la siguiente sección para solucionar el problema.

Mensajes de Error de DNSWatch y Mensajes de Registro

Si la función de DNSWatch en su Firebox no funciona como se esperaba, aparecen errores en la sección Estado de la página de DNSWatch en la Fireware Web UI y en los mensajes de registro del Firebox. Para ver los mensajes de registro relacionados con DNSWatch, abra Traffic Monitor y filtre los registros de diagnóstico. Para encontrar los mensajes de registro del Firebox relacionados con DNSWatch, busque dnswatchd en el en archivo de registro.

Estos mensajes de registro contienen información para ayudarlo a solucionar problemas con DNSWatch.

Solucionar Problemas de Protección de DNSWatch

El FQDN para el Servidor Blackhole de DNSWatch es strongarm.test. DNSWatch es el único resolvedor en internet que resolverá este nombre de dominio. Puede usar este dominio para probar si su red está protegida por DNSWatch.

Para solucionar problemas de protección DNSWatch de un cliente en una red protegida, debe saber:

  • La dirección IP de la interfaz interna (de confianza, opcional o personalizada) de su Firebox
  • La dirección IP de un servidor DNS disponible públicamente. Por ejemplo, 8.8.8.8.
  • El FQDN de la prueba DNSWatch: strongarm.test
  • Un FQDN seguro: (por ejemplo) www.google.com
  • La URL de un servicio de suscripción de Firebox excluido de DNSWatch: rp.cloud.threatseeker.com
  • El FQDN del Servidor Blackhole de DNSWatch: blackhole.dnswatch.watchguard.com

Para verificar que su red esté protegida por DNSWatch y que la resolución de DNS funcione correctamente, complete estas pruebas desde una computadora protegida por su Firebox:

Si todas estas pruebas producen los resultados esperados, su red está protegida por DNSWatch.

De forma predeterminada, strongarm.test está en la Lista Negra de su cuenta DNSWatch. Puede navegar a strongarm.test para ver el deny message que los clientes verán en su red cuando DNSWatch rechace una solicitud de DNS.

Para obtener información sobre cómo personalizar la página de denegación, consulte Personalizar la Página de Negación de DNSWatch.

Monitorear el Estado del Servicio DNSWatch

El estado de DNSWatch y todos los servicios relacionados, están disponibles en la página de estado de DNSWatch. La página de estado de DNSWatch muestra el estado actual de DNSWatch, las estadísticas de tiempo de actividad y un historial de cualquier incidente relacionado con el servicio de DNSWatch.

Para ver el estado del servicio DNSWatch:

  1. Inicie sesión en su cuenta de DNSWatch.
  2. En la parte inferior de cualquier página, haga clic en Estado.
    Aparece la página del estado de DNSWatch.
  3. Para recibir una notificación por correo electrónico cuando el equipo de DNSWatch agregue o actualice un incidente, haga clic en Suscribirse a Actualizaciones.

También puede navegar directamente a la página de estado de DNSWatch en http://status.dnswatch.watchguard.com/.

Ver también

Habilitar DNSWatch en su Firebox

Acerca de los Servidores DNSWatch Blackhole

Administrar Dominios en la Lista Negra de DNSWatch

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica