المقدمة
يوضح هذا المستند كيفية تكوين Windows Server لإعادة توجيه طلبات DNS إلى Umbrella لتحسين حماية العميل والتسجيل.
نظرة عامة
يمكن لخادم Windows حماية العملاء باستخدام هوية الشبكة عن طريق العمل كموجه DNS. قد تقوم وحدات التحكم بالمجال أو أي خادم آخر له دور DNS بإرسال DNS إلى Umbrella من شبكة مسجلة.
خطوات التكوين
- افتح مدير DNS
dnsmgmt.msc
().
- انقر بزر الماوس الأيمن فوق اسم الخادم في الشجرة وحدد خصائص.
- حدد صفحة العملاء.
- انقر فوق تحرير... وأدخل عناوين IP الخاصة بخادم DNS Umbrella.
- طقطقة ok في ال edit مصدر نافذة. تظهر الإدخالات في قائمة الموجهين.
- قم بإلغاء تحديد المربع المسمى إستخدام تلميحات الجذر إذا لم يتوفر موجهات.
mceclip0.png
ملاحظات حول أفضل الممارسات
-
تأكد من إستخدام تلميحات الجذر إذا لم يتوفر أي أدوات توجيه تبقى غير محددة. في حالة تحديده، تصبح حماية Umbrella والتسجيل غير متناسقين. على سبيل المثال، إذا فشل المجال في التحقق من DNSSEC أو كان خاضعا لحدث تخفيف DDoS، يمكن أن يعتبر خادم Windows DNS Umbrella غير مستجيب ويحاول التكرار المباشر باستخدام تلميحات الجذر، متجاوزا Umbrella.
-
أستخدم Umbrella فقط كأدوات توجيه. لا تقم بتكوين أية محددات تابعة لجهة خارجية. يمكن ل Umbrella تسجيل استعلامات DNS التي تتلقاها وحمايتها فقط.
-
للتكرار، قم بتكوين كل عناوين IP الأربعة الخاصة ب Umbrella كموجهات كما هو موضح في لقطة الشاشة السابقة.
-
إذا كنت تستخدم مواقع Umbrella والأجهزة الافتراضية، فعليك الإشارة إلى جهاز افتراضي محلي كموجه بدلا من عناوين AnyCast Umbrella.
- تجنب حلقات الطلب: إذا كان أحد الأجهزة الظاهرية يدرج الخادم كأحد خوادم DNS المحلية الخاصة به، فلا تقم بإضافة هذا الجهاز الظاهري كموجه.
- لا يرى الجهاز الظاهري إلا عنوان IP الخاص بخادم DNS، وليس عناوين العملاء الفرديين الذين يخدمهم.
- إذا كنت تستخدم تكامل Active Directory مع الجهاز الظاهري، فقم بإضافة عنوان IP الخاص بخادم Windows DNS كاستثناء. انتقل إلى عمليات النشر > المواقع و Active Directory > إستثناءات حساب الخدمة في لوحة المعلومات Umbrella وأضف IP لخادم DNS. يمنع هذا التخصيص غير الصحيح لهويات المستخدم لحركة مرور الخادم.
-
لا تقم بإضافة خوادم Umbrella إلى علامة التبويب تلميحات الجذر. خوادم Umbrella DNS هي محولات متكررة ولا تخدم كجذور لعمليات البحث المتكررة. وتؤدي إضافتهم كإشارات جذر إلى سلوك غير مرغوب فيه وتجاوز حماية المظلة والتسجيل.