Introduction
Ce document décrit comment gérer des réseaux avec des adresses IP dynamiques dans Cisco Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella Dynamic IP Updater.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Maintenir un parapluie sur les réseaux avec des adresses IP dynamiques
La plupart des réseaux domestiques, des petits établissements scolaires et des petites entreprises sont généralement fournis par des fournisseurs de services Internet (FAI) qui émettent une adresse IP dynamique lors de la définition de chaque réseau Internet unique. Il est possible que vous utilisiez une adresse IP dynamique, même si vous ne la connaissez pas.
L'adresse IP dynamique signifie que l'adresse IP publique de votre réseau change au fil du temps lorsque le bail de cette adresse IP change. Votre adresse IP peut rester inchangée pendant plusieurs semaines, mais le bail expire et est donné à un autre utilisateur FAI.
Lorsque l'adresse IP que vous avez enregistrée auprès d'Umbrella change, les paramètres de sécurité d'Umbrella ne s'appliquent plus. Ces paramètres ne correspondent plus aux informations de votre compte et doivent être mis à jour.
Pour éviter d'avoir à mettre à jour manuellement ces informations, Cisco Umbrella recommande d'installer Umbrella Dynamic IP Updater sur au moins un ordinateur du réseau que vous avez enregistré dans Umbrella :
1.Accédez à Déploiements > Identités principales > Réseaux, sélectionnez l'identité qui se trouve sur une adresse IP dynamique et sélectionnez Dynamique.
2. Sélectionnez Enregistrer.
3. Téléchargez un Umbrella Dynamic IP Updater sur au moins un ordinateur du réseau. Les liens permettant d'effectuer cette opération sont répertoriés plus loin dans cet article.
Umbrella Dynamic IP Updater automatise la détection et l'enregistrement d'une adresse IP réseau sur votre compte Umbrella lorsque l'adresse IP change. Cela garantit une protection cohérente fournie par vos paramètres Umbrella à votre réseau et à tous les ordinateurs et périphériques qui se connectent à votre réseau.
Pour gérer et mettre à jour automatiquement votre adresse IP dynamique lorsqu'elle change, procédez comme suit :
- L'ordinateur doit être fixe par rapport au réseau et non pas un ordinateur portable (utilisé uniquement dans le réseau sur lequel vous configurez Umbrella).
- L'ordinateur doit toujours être sous tension (ou sous tension avant que d'autres ordinateurs ne se connectent au réseau).
- Le compte utilisé avec le programme de mise à jour doit être répertorié en tant qu'administrateur du tableau de bord de l'organisation à laquelle le réseau est enregistré.
Le logiciel est disponible pour Windows et Mac.

Remarque : En plus de l'outil Umbrella Dynamic IP Updater, la plupart des clients DDNS (Dynamic DNS) ont le même objectif de mise à jour de votre réseau. Cependant, les clients tiers DDNS ne peuvent pas être pris en charge par le support. Si vous développez votre propre client DNS dynamique, consultez ce lien pour obtenir des informations connexes.
Où télécharger un client Umbrella Dynamic IP Updater
Vous pouvez télécharger les clients de mise à jour IP dynamique officielle en utilisant les fichiers joints au bas de cet article (Windows et Mac OS). D'autres clients et services tiers sont disponibles, mais seuls ceux répertoriés sont pris en charge par Umbrella.
Client Umbrella Dynamic IP Address Updater |
Remarques |
Windows IP Updater
|
Il s'agit du client Windows Umbrella officiellement pris en charge, qui envoie la nouvelle adresse IP de votre réseau à Umbrella chaque fois qu'il doit être modifié.
|
Mise à jour Mac IP Maintenant 64 bits
|
Il s'agit du client Mac Umbrella officiellement pris en charge, qui envoie la nouvelle adresse IP de votre réseau à Umbrella chaque fois qu'il a besoin de changer.
|
Adresses IP dynamiques : Détails techniques et FAQ
DNS dynamique
De nombreuses personnes obtiennent une adresse IP (Internet Protocol) dynamique qui leur est attribuée par leur FAI ou leur opérateur réseau. L'autre option est une adresse IP statique. Si vous n'êtes pas sûr de l'adresse que vous possédez, vous disposez probablement d'une adresse IP dynamique, mais contactez votre FAI pour en être sûr.
Il est difficile pour les ressources Internet publiques de savoir comment trouver un serveur Web ou un serveur de messagerie ou une autre ressource adressable Internet située à une adresse IP dynamique.
Le service DDNS offre une solution de contournement, en offrant à une personne une méthode d'enregistrement de son adresse IP actuelle auprès d'un service tiers sur le Web afin qu'elle soit accessible au public et adressable, même si son adresse IP change avec le temps.
Les informations plus loin dans cet article sont toujours vraies, mais l'API Umbrella Dynamic Update vous donne un moyen facile de distribuer vos modifications d'IP dynamiques à plusieurs services avec une seule mise à jour.
DNS-O-Maticis est une autre option, mais elle n'est pas recommandée car elle est conçue uniquement pour les utilisateurs à domicile et n'est pas aussi fiable que l'API de mise à jour dynamique.
Types de requêtes DNS
Ce tableau explique les types de requêtes DNS qui peuvent être collectés et répertoriés dans un rapport Umbrella.
Type de recherche DNS
|
Description
|
Fonction
|
A
|
Enregistrement d'adresse IPv4
|
Retourne une adresse IP 32 bits, qui mappe généralement le nom d'hôte d'un domaine à une adresse IP, mais qui est également utilisée pour les DNSBL et le stockage des masques de sous-réseau
|
AAAA
|
Enregistrement d'adresse IPv6
|
Retourne une adresse IP 128 bits qui mappe le nom d'hôte d'un domaine à une adresse IP
|
MX
|
Enregistrement d'échange de courrier
|
Mappe un nom de domaine à une liste d'agents de transfert de messages pour ce domaine
|
NS
|
Enregistrement du serveur de noms
|
Délégue une zone DNS pour utiliser les serveurs de noms faisant autorité spécifiés
|
PTR
|
Enregistrement de pointeur
|
Pointeur vers un nom canonique qui renvoie uniquement le nom et qui est utilisé pour implémenter des recherches DNS inversées
|
SOA
|
Enregistrement de début d'autorité
|
Spécifie les informations faisant autorité sur une zone DNS, notamment le serveur de noms principal, l'adresse e-mail de l'administrateur de domaine, le numéro de série du domaine et plusieurs minuteurs relatifs à l'actualisation de la zone
|
SRV
|
Localisateur de service
|
Enregistrement d'emplacement de service généralisé, utilisé pour les protocoles plus récents au lieu de créer des enregistrements spécifiques au protocole tels que MX
|
TXT
|
Enregistrement de texte
|
Transporte des données supplémentaires, parfois lisibles par l'homme, la plupart du temps lisibles par la machine, telles que le cryptage opportuniste, les clés de domaine, DNS-SD, etc.
|
SmartCache
Lorsqu’un fournisseur DNS faisant autorité subit une panne, tous les sites Web pour lesquels il fournit un service sont mis hors ligne. Ils sont inaccessibles à tous sur Internet. Mais plus pour les utilisateurs d'Umbrella. Nos serveurs recherchent immédiatement la dernière adresse valide connue pour le site dans nos caches, et l'utilisent pour charger le site. Ainsi, les utilisateurs d'Umbrella peuvent accéder à des sites Web qui apparaissent vers le bas pour tout le monde.
Pour nos millions d'utilisateurs dans les entreprises, les écoles et les bibliothèques du monde entier, cela leur évite des interruptions d'accès à Internet.
Les pannes de DNS faisant autorité sont fréquentes et peuvent constituer un gros problème. En mars 2009, il a été signalé que le principal fournisseur de services DNS UltraDNS a subi une panne qui a mis Salesforce.com, Amazon.com et Petco.com hors ligne pendant plusieurs heures. Et en octobre 2016, une attaque contre DynDNS a détruit de grandes parties d'Internet, y compris twitter.com et plus encore.
Dans ce cas, SmartCache corrige le problème d'inaccessibilité et permet aux utilisateurs de visiter ces sites malgré la panne du serveur faisant autorité.
Ce n'est que la dernière d'une longue série d'innovations DNS développées et transmises par Cisco Umbrella. Plus récemment, il empêchait le ver Conficker de téléphoner à la maison. En bloquant les noms de domaine utilisés par le ver, nous étions et restons en mesure de protéger les personnes dans le monde entier.
SmartCache est activé par défaut pour tous les utilisateurs et s'applique uniquement aux requêtes pour lesquelles le serveur faisant autorité remet un code de réponse SERVFAIL ou pour lesquelles la requête reste sans réponse.
Autres clients DDNS connus susceptibles de fonctionner avec Umbrella
Service
|
DNS-O-Matic
|
Ce service gratuit vous permet de distribuer facilement vos modifications IP dynamiques à plusieurs services à l'aide d'une seule mise à jour. Mettez à jour simultanément les noms d'hôte DNS dynamiques et Umbrella.
|
Fenêtres
|
Marcs Updater
|
Un petit programme de mise à jour qui vous aide à maintenir vos informations IP dynamiques à jour sur le site Web Umbrella. Prend également en charge DNS-O-Matic et DynDNS.
|
Fenêtres
|
Client de mise à jour DNS dynamique HomingBeacon
|
Le client de mise à jour DNS dynamique de ChangeIP prend en charge les mises à jour Umbrella avec les versions 3.0.0.6 et ultérieures.
|
Fenêtres
|
DynSite
|
DynSite est un shareware, c'est-à-dire que vous pouvez l'essayer gratuitement pendant 30 jours, puis vous devez enregistrer votre copie pour obtenir un code de licence (également appelé numéro de série) si vous voulez continuer à l'utiliser. Si vous décidez de ne pas vous enregistrer, vous devez désinstaller le programme (à partir du Panneau de configuration > Ajout/Suppression de programmes). Ajoutez le fichier de configuration, également appelé fichier.dns, au bon endroit.
|
Fenêtres
|
Moniteur IP dynamique
|
Il existe une version d'essai de 60 minutes et une version complète pour 9,95 $ US. Umbrella est pris en charge en tant qu'option intégrée à partir de la version 3.2.
|
Fenêtres
|
Mise à jour DynDNS
|
Des instructions sur l'utilisation de DynDNS Updater avec Umbrella sont disponibles ici.
|
Linux
|
ddclient
|
Client de mise à jour IP dynamique open source écrit en Perl.
|
Vous voulez en savoir plus ?