À propos de DNS sur le Firebox

Vous pouvez configurer différents types de serveurs et services DNS sur le Firebox. Chaque serveur et service DNS présente un objectif distinct et est configuré à un emplacement différent dans les paramètres du Firebox. Certains serveurs DNS sont prioritaires sur d'autres.

À l'aide des serveurs et des services DNS disponibles, vous pouvez :

Pour de plus amples informations concernant les meilleures pratiques DNS, consultez Meilleures pratiques de Configuration du Firebox.

Pour de plus amples informations concernant le dépannage des problèmes DNS, consultez Dépanner la Connectivité Réseau.

Serveurs DNS de Votre Firebox

Votre Firebox inclut des serveur DNS destinés au transfert DNS. Vous ne pouvez pas configurer le Firebox lui-même pour qu'il fonctionne comme un serveur DNS. Au lieu de cela, vous configurez le Firebox pour transférer les demandes aux serveurs DNS que vous spécifiez.

Les serveurs DNS disponibles sur votre Firebox comprennent les suivants :

Résolveur DNS et Cache

Si vous activez les fonctionnalités Transfert DNS ou DNSWatch, un résolveur DNS (127.0.0.1) est automatiquement activé sur le Firebox. Le résolveur met en cache les résultats des requêtes DNS (jusqu'à 10 000 entrées).

Pour résoudre une requête DNS, le résolveur du Firebox recherche d'abord dans son propre cache. Si aucune information mise en cache ne correspond à la requête, le Firebox la transmet à un autre serveur DNS en fonction des paramètres DNS spécifiés sur le Firebox.

Pour désactiver le cache DNS, dans Policy Manager (Fireware v12.7 et versions ultérieures) :

  1. Sélectionnez Réseau > Configuration > WINS/DNS.
  2. Désélectionnez la case à cocher Activer le Cache DNS.

Pour désactiver le cache DNS, dans Fireware Web UI (Fireware v12.7 et versions ultérieures) :

  1. Sélectionnez Réseau > Interfaces > DNS/WINS.
  2. Désélectionnez la case à cocher Activer le Cache DNS.

Dans Fireware v12.6.4, vous devez utiliser le CLI pour désactiver le cache. Spécifiez la commande no ip dns cache enable. Pour de plus amples informations concernant cette commande, consultez la Référence CLI Fireware.

Après avoir désactivé le cache DNS, le Firebox ne met pas en cache les requêtes DNS et ne résout pas les requêtes DNS à partir des informations mises en cache. À titre d'exemple, s'il existe une règle de redirection DNS pour le domaine exemple.com, le Firebox transmet cette requête à un autre serveur DNS en fonction des paramètres DNS que vous avez spécifiés sur le Firebox.

Les serveurs DNS DNSWatch disposent également d'un cache permettant d'enregistrer une semaine de données.

Informations du Serveur DNS

Dans Firebox System Manager, vous pouvez afficher les serveurs DNS que votre périphérique utilise dans l'onglet Panneau Avant > Interfaces > Serveurs DNS. Pour plus d'informations, consultez État du Périphérique.

Dans Fireware Web UI, vous pouvez afficher les serveurs DNS que votre périphérique utilise sur la page Tableau de bord > Interfaces > Détails. Pour plus d'informations, consultez Informations d'Interface et Surveillance SD-WAN.

Le résolveur DNS du Firebox figure comme 127.0.0.1 dans la liste des serveurs DNS sur ces pages d'état. Seuls le résolveur DNS du Firebox et jusqu'à trois serveurs DNS figurent ici et sont disponibles pour résoudre les requêtes DNS.

Si DNSWatch est activé et qu'un serveur DNS local figure en tête de liste des serveurs DNS Réseau, les serveurs DNS DNSWatch figurent après le serveur DNS local sur ces pages d'état. Dans ce cas, les autres serveurs DNS de la liste des serveurs DNS Réseau ne figurent pas ici et ne sont pas utilisés pour la résolution DNS.

Par exemple, si vous avez activé DNSWatch et qu'un serveur DNS local figure en tête de liste des serveurs DNS Réseau, les serveurs DNS figurent sur ces pages d'état dans l'ordre suivant :

  • 127.0.0.1 (résolveur Firebox)
  • Serveur DNS Local
  • Serveur DNS DNSWatch 1
  • Serveur DNS DNSWatch 2

Dans ce cas, les serveurs DNS publics configurés dans la liste des serveurs DNS Réseau ne figurent pas sur la page d'état et ne sont pas utilisés pour la résolution DNS.

Voir Également

À propos de DNS (Système de Nom de Domaine)

À propos du Transfert DNS

À propos du service DNS dynamique

À propos de DNSWatch WatchGuard