Introduzione
Questo documento descrive come gestire le reti con indirizzi IP dinamici in Cisco Umbrella.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Il riferimento delle informazioni contenute in questo documento è Cisco Umbrella Dynamic IP Updater.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Mantenere l'ombrello sulle reti con indirizzi IP dinamici
La maggior parte delle reti domestiche, delle piccole scuole e delle piccole imprese sono in genere fornite da provider di servizi Internet (ISP) che emettono un indirizzo IP dinamico quando definiscono ogni singola rete Internet. È probabile che si stia utilizzando un indirizzo IP dinamico, anche se non se ne è a conoscenza.
L'indirizzo IP dinamico indica che l'indirizzo IP pubblico della rete cambia nel tempo quando cambia il lease dell'indirizzo IP. L'indirizzo IP può rimanere invariato per diverse settimane, ma alla fine il lease scade e viene assegnato a un altro utente ISP.
Quando l'indirizzo IP registrato con Umbrella viene modificato, le impostazioni di protezione Umbrella non sono più valide. Queste impostazioni non corrispondono più alle informazioni sull'account e devono essere aggiornate.
Per evitare di dover aggiornare manualmente queste informazioni, Cisco Umbrella consiglia di installare Umbrella Dynamic IP Updater su almeno un computer della rete registrato in Umbrella:
1. Passare a Distribuzioni > Identità di base > Reti, selezionare l'identità che si trova su un IP dinamico e selezionare Dinamico.
2. Selezionare Salva.
3. Scaricare un programma di aggiornamento IP dinamico Umbrella in almeno un computer della rete. I collegamenti per eseguire questa operazione sono elencati più avanti in questo articolo.
Il programma di aggiornamento IP dinamico Umbrella consente di automatizzare l'individuazione e la registrazione di un indirizzo IP di rete nell'account Umbrella quando l'indirizzo IP viene modificato. Ciò garantisce una protezione coerente fornita dalle impostazioni Umbrella alla rete e a tutti i computer e i dispositivi che si connettono alla rete.
Per mantenere e aggiornare automaticamente l'IP dinamico quando viene modificato, attenersi alle linee guida seguenti:
- Il computer deve essere fermo rispetto alla rete e non un portatile (utilizzato solo nella rete in cui si sta configurando Umbrella).
- Il computer deve essere sempre acceso (o acceso prima che altri computer accedano alla rete).
- L'account utilizzato con l'utilità di aggiornamento deve essere elencato come amministratore del dashboard per l'organizzazione a cui è registrata la rete.
Il software è disponibile per Windows e Mac.

Nota: Oltre a Umbrella Dynamic IP Updater, la maggior parte dei client DNS dinamici (DDNS) funziona per raggiungere lo stesso scopo di mantenere la rete aggiornata. Tuttavia, i client DNS di terze parti non possono essere supportati dal supporto tecnico. Se si sta sviluppando un client DNS dinamico personalizzato, leggere ulteriori informazioni in questo collegamento.
Dove scaricare un client Umbrella Dynamic IP Updater
È possibile scaricare i client ufficiali del programma di aggiornamento IP dinamico utilizzando i file allegati in fondo a questo articolo (Windows e Mac OS). Sono disponibili ulteriori client e servizi di terze parti, ma solo quelli elencati sono supportati da Umbrella.
Client di aggiornamento indirizzi IP dinamici Umbrella |
Note |
Windows IP Updater
|
Questo è il client Umbrella Windows ufficialmente supportato, che invia il nuovo indirizzo IP della rete a Umbrella ogni volta che deve cambiare.
|
Mac IP Updater Ora a 64 bit
|
Questo è il client Umbrella Mac ufficialmente supportato, che invia il nuovo indirizzo IP della rete a Umbrella ogni volta che deve cambiare.
|
Indirizzi IP dinamici Dettagli tecnici e domande frequenti
DNS dinamico
Molti utenti ricevono un indirizzo IP (Internet Protocol) dinamico assegnato loro dall'ISP o dall'operatore di rete. L'alternativa è un indirizzo IP statico. Se non si è certi di quale sia l'indirizzo IP, è probabile che si disponga di un indirizzo IP dinamico, ma contattare l'ISP per essere certi.
Per le risorse Internet pubbliche è difficile trovare un server Web, un server di posta o un'altra risorsa indirizzabile a Internet in un indirizzo IP dinamico.
DNS fornisce una soluzione alternativa, offrendo a un singolo utente un metodo per registrare il proprio indirizzo IP corrente con un servizio di terze parti sul Web in modo che sia accessibile e indirizzabile pubblicamente, anche se il proprio indirizzo IP cambia nel tempo.
Le informazioni riportate più avanti in questo articolo sono ancora vere, ma l'API Umbrella Dynamic Update consente di distribuire facilmente le modifiche IP dinamiche a più servizi con un unico aggiornamento.
DNS-O-Maticè un'altra opzione, ma non consigliata, in quanto è progettata solo per gli utenti privati e non tende ad essere affidabile come l'API di aggiornamento dinamico.
Tipi di richiesta DNS
In questa tabella vengono illustrati i tipi di richiesta DNS che è possibile raccogliere ed elencare in un report Umbrella.
Tipo di ricerca DNS
|
Descrizione
|
Funzione
|
A
|
Record indirizzo IPv4
|
Restituisce un indirizzo IP a 32 bit, che in genere mappa il nome host di un dominio a un indirizzo IP, ma viene utilizzato anche per i DNSBL e per l'archiviazione delle subnet mask
|
AAAA
|
Record indirizzo IPv6
|
Restituisce un indirizzo IP a 128 bit che mappa il nome host di un dominio a un indirizzo IP
|
MX
|
Record scambio posta
|
Associa un nome di dominio a un elenco di agenti di trasferimento messaggi per il dominio
|
NS
|
Record server nome
|
Delega una zona DNS a utilizzare i server dei nomi autorevoli specificati
|
PTR
|
Record puntatore
|
Puntatore a un nome canonico che restituisce solo il nome e viene utilizzato per l'implementazione di ricerche DNS inverse
|
SOA
|
Record di inizio autorità
|
Specifica informazioni autorevoli su una zona DNS, inclusi il server dei nomi primario, l'indirizzo di posta elettronica dell'amministratore di dominio, il numero di serie del dominio e diversi timer relativi all'aggiornamento della zona
|
SRV
|
Localizzatore servizi
|
Record di percorso del servizio generalizzato, utilizzato per i protocolli più recenti anziché creare record specifici del protocollo, ad esempio MX
|
TXT
|
Record di testo
|
Trasporta dati aggiuntivi, a volte leggibili dall'uomo, per la maggior parte del tempo leggibili da computer, ad esempio la crittografia opportunistica, DomainKeys, DNS-SD e così via.
|
SmartCache
Quando un provider DNS autorevole subisce un'interruzione, tutti i siti Web per i quali fornisce il servizio vengono messi offline. Sono inaccessibili a tutti su Internet. Ma non più per gli utenti Umbrella. I nostri server ora cercano immediatamente l'ultimo indirizzo noto valido per il sito nelle nostre cache e lo usano per caricare il sito. Così efficacemente gli utenti Umbrella è in grado di accedere a siti web che appaiono inattivi per tutti gli altri.
Per i milioni di utenti di aziende, scuole e biblioteche in tutto il mondo, questo consente di evitare le interruzioni dell'accesso a Internet.
Le interruzioni autorevoli del DNS si verificano di frequente e possono rappresentare un grave problema. Nel marzo del 2009, è stato segnalato che il principale fornitore di DNS autorevole UltraDNS ha subito un'interruzione che ha portato Salesforce.com, Amazon.com e Petco.com offline per diverse ore. E nell'ottobre del 2016, un attacco contro DynDNS ha distrutto gran parte di internet, tra cui twitter.com e altri.
In questi casi, SmartCache risolve il problema di inaccessibilità e consente agli utenti di visitare tali siti nonostante l'interruzione autorevole del server.
Questa è solo l'ultima di una lunga serie di innovazioni DNS che Cisco Umbrella ha sviluppato e trasmesso a voi. Più di recente ha bloccato il verme Conficker dal telefonare a casa. Bloccando i nomi di dominio usati dal worm, siamo stati e continuiamo a essere in grado di proteggere le persone in tutto il mondo.
SmartCache è attivato per impostazione predefinita per tutti gli utenti e si applica solo alle query in cui il server autorevole restituisce un codice di risposta SERVFAIL oppure la query rimane semplicemente senza risposta.
Altri client DNS noti che potrebbero funzionare con Umbrella
Servizio
|
DNS-O-Matic
|
Questo servizio gratuito offre un modo semplice per distribuire le modifiche IP dinamiche a più servizi con un unico aggiornamento. Mantenere aggiornati contemporaneamente i nomi host DNS dinamici e Umbrella.
|
Windows
|
Aggiornamento Marcs
|
Un piccolo programma di aggiornamento che consente di mantenere aggiornate le informazioni sull'IP dinamico sul sito Web Umbrella. Supporta inoltre DNS-O-Matic e DynDNS.
|
Windows
|
Client di aggiornamento DNS dinamico HomingBeacon
|
Il client di aggiornamento DNS dinamico di ChangeIP supporta gli aggiornamenti Umbrella con versione 3.0.0.6 e successive.
|
Windows
|
DynSite
|
DynSite è uno shareware, ossia si può provare gratuitamente per 30 giorni, quindi è necessario registrare la copia per ottenere un codice di licenza (detto anche numero di serie) se si desidera continuare a utilizzarlo. Se si decide di non effettuare la registrazione, è necessario disinstallare il programma (dal Pannello di controllo > icona Installazione applicazioni ). Aggiungere il file di configurazione, ovvero il file dns, nella posizione corretta.
|
Windows
|
Monitor IP dinamico
|
È disponibile una versione di prova della durata di 60 minuti e una versione completa per 9,95 dollari. Umbrella è supportato come opzione incorporata a partire dalla versione 3.2.
|
Windows
|
Updater DynDNS
|
Le istruzioni sull'uso di DynDNS Updater con Umbrella sono disponibili qui.
|
Linux
|
ddclient
|
Client di aggiornamento IP dinamico open-source scritto in Perl.
|
Vuoi saperne di più?