المقدمة
يصف هذا المستند كيفية أستكشاف أخطاء DNS وإعادة توجيهها وإصلاحها بواسطة ISP لديك.
نظرة عامة
يجد بعض العملاء أن Umbrella لا تعمل كما هو متوقع على الرغم من أنهم يوجهون نظام أسماء المجالات (DNS) الخاص بهم إلى محللي Umbrella.
يمكن للعديد من موفري خدمة الإنترنت (ISPs) إستخدام نوع من إختطاف DNS للتحكم في طلبات DNS الخاصة بالمستخدم. قد تختلف أسباب ذلك، ولكن غالبا ما يكون لجمع الإحصائيات وإرجاع الإعلانات عندما يصل المستخدمون إلى مجال غير معروف وأحيانا لأسباب تصفية المحتوى. وتستخدم بعض الحكومات إختطاف نظام أسماء النطاقات (DNS) لفرض الرقابة، وإعادة توجيه المستخدمين إلى المواقع التي تأذن بها الحكومة.
وفقا لتكوين ISP أو الموجه/المودم لديك، قد تجد أن طلبات DNS الخاصة بك لا تصل إلى Umbrella بسبب إختطاف DNS هذا. تساعدك هذه المقالة على التحقق لمعرفة ما إذا كنت تتأثر بهذا وما يجب فعله بعد ذلك لحله.
كيفية التحقق من وصول طلبات DNS إلى Umbrella
- تحقق أولا من تكوين جهاز نقطة النهاية الخاص بك للإشارة إلى محولات Umbrella (208.67.220.220 و 208.67.222.22).
- إذا كنت تشير إلى DNS الخاص بك إلى خوادم DNS الداخلية الخاصة بك، فيرجى التأكد من تكوين الإعدادات الإضافية لخوادم DNS الخاصة بك للإشارة إلى Umbrella.
- لاختبار الكمبيوتر لمعرفة ما إذا كان يستخدم Umbrella أم لا، انتقل إلى: https://welcome.umbrella.com/. إذا لم تظهر رسالة ناجحة، من الممكن أن يكون ISP لديك يعترض حركة مرور DNS.
- أستخدم هذه الأداة ثم قم بتشغيل "الاختبار الموسع" للتحقق من مسارات DNS التي تستخدمها: https://www.dnsleaktest.com/.
10270213564692
- هذا مثال على 'Good'، سيناريو عمل حيث يصل DNS إلى Umbrella / OpenDNS:
10270203031060
ملاحظة: كما ترى، تظهر كل خطوة على أنها Cisco OpenDNS. لا توجد خوادم DNS أخرى من جهة خارجية ظاهرة هنا. هذا يعني أن Cisco Umbrella تتعامل مع طلب DNS في كل خطوة على الطريق.
- هذا مثال لسيناريو 'سيئ' غير صالح للعمل حيث يتم إختطاف/اعتراض DNS بواسطة ISP:
10270203443220
ملاحظة: كما هو موضح بواسطة المربع الأحمر، يمكنك أن ترى في هذا السيناريو أن مزود خدمة الإنترنت (ISP) باسم "Internet Rimon" يستجيب لطلب DNS. يوضح هذا أن Umbrella لا تستجيب لاستعلام DNS النهائي، ولكن بدلا من ذلك، يقوم ISP بخطف حركة مرور DNS هذه.
ماذا بعد؟
إذا وجدت أن مزود خدمة الإنترنت (ISP) الخاص بك يختطف استعلامات DNS الخاصة بك، فيرجى الاتصال بفريق الدعم الفني ل ISPs الذي يمكنه مساعدتك بشكل إضافي في تعطيل أي إعادة توجيه DNS على الموجه/المودم الخاص بك. بما أن عملية إعادة توجيه DNS تحدث قبل وصول الطلب إلى Umbrella، فإن هذا يقع خارج نطاق الدعم الخاص بنا.
ملاحظة: يوفر Comcast ميزة تسمى SecurityEdge"، وهي خدمة تصفية DNS تتخطى أي شيء تم تعيينه على مستوى جهاز العميل. إذا كانت المؤسسة وراء مودم Comcast مع تمكين SecurityEdge، تتم إعادة توجيه جميع استعلامات DNS إلى خوادم NetActuate أو Comcast DNS. قد يكون العميل قادرا على تعطيل الميزة من خلال تسجيل الدخول إلى بوابة Comcast الخاصة به وإيقاف تشغيل "SecurityEdge" ضمن علامة التبويب "Internet". في حالة عدم التأكد مما إذا كانت خدمة Comcast ممكنة مع SecurityEdge أو كيفية تعطيلها، الرجاء الاتصال بفريق دعم Comcast.
16151650344212
بعد حل هذه المشكلة باستخدام مزود خدمة الإنترنت (ISP)، يمكنك زيارة https://welcome.umbrella.com/ مرة أخرى لاختبار ما إذا كنت تستخدم Umbrella أم لا. إذا كنت لا تزال تواجه مشكلات بعد التحدث مع مزود خدمة الإنترنت (ISP) لديك، فيرجى التواصل مع فريق الدعم لدينا للحصول على المساعدة.