Inleiding
In dit document wordt beschreven hoe u de interne DNS-servers kunt configureren om de VA-component van Cisco Umbrella te implementeren.
De interne DNS-servers configureren
Voor de implementatie van de component Virtual Appliance (VA) van Cisco Umbrella raden we deze DNS-configuratie aan op elke interne DNS-server.
- Gebruik in de netwerkadapterinstellingen van de DNS-server het loopback-adres (127.0.0.1), zodat de server zichzelf gebruikt voor de DNS-resolutie. De tweede ingang moet een andere interne DNS-server zijn.
26492560404372
- Gebruik in de forwarder-instellingen van de DNS-server de Umbrella anycast-adressen (208.67.220.220 en 208.67.222.222) en niet de IP-adressen van het virtuele toestel. Het doorsturen van DNS-query's van een DNS-server naar virtuele apparaten kan DNS-loops veroorzaken en wordt niet aanbevolen of ondersteund volgens https://docs.umbrella.com/deployment-umbrella/docs/6-local-dns-forwarding.
26492637809300
- Als u een Windows DNS-server gebruikt, overweeg dan om de optie "Gebruik root-hints" uit te schakelen, omdat dit ertoe kan leiden dat DNS-verkeer in sommige gevallen wordt omzeild. Voor meer informatie over deze best practice, verwijzen we naar ons artikel dat root hints verder bespreekt.
26492657078036
Opmerking: Of roothints als laatste redmiddel moeten worden gebruikt in de forwarder-configuratie, is aan uw keuze. Als u de optie "Gebruik root-hints" uitschakelt, is het mogelijk dat er situaties zijn waarin uw DNS-server externe domeinen niet kan oplossen. U hoeft de optie niet uit te schakelen als u zich daar niet prettig bij voelt.
- Als de server ook fungeert als een mailserver, is de beste optie om doorstuurprogramma's naar de DNS-servers van uw ISP of andere recursieve resolvers te verwijzen, zoals die van uw ISP. We schetsen mogelijke problemen met het gebruik van Umbrella op mailservers in deze artikelen:
- Paraplu en uw e-mailserver
- Werkt Umbrella met DNSBLS en URIBLS?