Master-зоны
Last updated
Last updated
Master-зоны позволят использовать NGFW как сервер имен внутри сетевой инфраструктуры для обращения к IP-адресам хостов в сети по доменным именам.
DNS-сервер в Ideco NGFW не доступен извне по соображениям безопасности. Для поддержки внешних DNS-зон, рекомендуем использовать сторонние DNS-хостинги.
Для корректной работы Master-зон с IDN-доменами выполните действия:
1. Преобразуйте IDN-домены в формат Punnycode. Подробнее в RFC.
2. При создании содержимого Master-зоны используйте преобразованное в формат Punnycode доменное имя.
IDN-домен - домен, составленный из национальных символов алфавита. Например, дневник.ру.
Не используйте Master-зоны для блокировки доступа к сайтам, для этого есть другие средства. Блокировка таким способом работает неэффективно и не позволяет выборочно запрещать доступ по пользователям или подсетям. Также приводит к проблемам с излишним кешированием.
Формат записей для настройки Master-зоны соответствует формату записей DNS-сервера BIND.
Пример записи приведен на скриншоте ниже:
Несколько примеров записей в Master-зону:
1. Имя зоны: ms
2. Имя зоны: example.com