Master-зоны
Last updated
Last updated
Master-зоны позволят использовать NGFW как сервер имен внутри сетевой инфраструктуры для обращения к IP-адресам хостов в сети по доменным именам.
DNS-сервер в Ideco NGFW не доступен извне по соображениям безопасности. Для поддержки внешних DNS-зон, рекомендуем использовать сторонние DNS-хостинги.
Для корректной работы master-зон с IDN-доменами выполните действия:
1. Преобразуйте IDN-домены в формат Punnycode. Подробнее в RFC.
2. При создании содержимого master-зоны используйте преобразованное в формат Punnycode доменное имя.
IDN-домен - домен, составленный из национальных символов алфавита. Например, дневник.ру.
Не используйте master-зоны для блокировки доступа к сайтам, для этого есть другие средства. Блокировка таким способом работает неэффективно и не позволяет выборочно запрещать доступ по пользователям или подсетям. Также приводит к проблемам с излишним кешированием.
Формат записей для настройки master-зоны соответствует формату записей DNS-сервера BIND.
Пример записи приведен на скриншоте ниже:
Несколько примеров записей в master-зону:
Имя зоны: ms
Имя зоны: example.com