Configurando DNS

Configurando DNS

El Sistema de nombres de dominio (DNS) es el estándar de Internet para localizar nombres de dominio y traducirlos a direcciones IP. De forma predeterminada, el dispositivo SonicWALL hereda su configuración de DNS de la zona WAN. Por lo tanto, el DNS es un sistema que sirve para traducir los nombres en la red, y está compuesto por tres partes con funciones bien diferenciadas.
  • Cliente DNS: está instalado en el cliente (es decir, nosotros) y realiza peticiones de resolución de nombres a los servidores DNS.
  • Servidor DNS: son los que contestan las peticiones y resuelven los nombres mediante un sistema estructurado en árbol. Las direcciones DNS que ponemos en la configuración de la conexión, son las direcciones de los Servidores DNS.
  • Zonas de autoridad: son servidores o grupos de ellos que tienen asignados resolver un conjunto de dominios determinado (como los .es o los .org).
Para configurar DNS, complete los siguientes pasos:
Nota: Red > DNS solo está disponible en dispositivos que ejecutan SonicOS Enhanced.
1
Expanda el árbol de red y haga clic en DNS . Aparece la página DNS.
2
Seleccione la versión de Ver IP :
Para ver la configuración de DNS de IPv4, haga clic en IPv4 .
Para ver la configuración de DNS de IPv6, haga clic en IPv6 .
3
Seleccione de lo siguiente:
Para especificar direcciones IP manualmente, seleccione Especificar servidores DNS manualmente e ingrese las direcciones IP de los servidores.
Para heredar la configuración de DNS de la configuración de la zona WAN, seleccione Heredar la configuración de DNS dinámicamente de la zona WAN .
4
Cuando hayas terminado, haz clic en Actualizar . Los ajustes se cambian para el dispositivo SonicWALL seleccionado. Para borrar toda la configuración de la pantalla y comenzar de nuevo, haga clic en Restablecer .


DNS Rebinding Prevención de ataques
DNS Rebinding es un ataque basado en DNS en código incrustado en páginas web. Normalmente, las solicitudes de código incrustado en las páginas web (JavaScript, Java y Flash) están vinculadas al sitio web desde el que se originan. Los atacantes que vuelven a vincular el DNS registran un dominio que se delega a un servidor DNS que controlan. Los dominios explotan parámetros TTL muy cortos para escanear la red atacada y realizar otras actividades maliciosas.
Para configurar DNS, complete los siguientes pasos:
1
Seleccione Habilitar DNS Rebinding Attack Prevention .
2
En el menú desplegable Acción , seleccione una acción para realizar cuando se detecte un ataque de nuevo enlace de DNS:
Ataque de registro
Log Attack & Return una consulta rechazada Respuesta
Log Attack & Drop DNS Reply
3
(Opcional) Para el menú desplegable Dominios permitidos , seleccione un objeto / grupo de dirección FQDN que contenga nombres de dominio permitidos (por ejemplo, * .sonicwall.com) para los cuales las subredes conectadas / enrutadas localmente deben considerarse respuestas legales.



    • Related Articles

    • Configurando DNS Dinamica

      El uso de cualquier servicio de DNS dinámico comienza con la configuración de una cuenta con el proveedor de servicios DDNS (o proveedores) de su elección. Es posible utilizar múltiples proveedores simultáneamente. Consulte los enlaces de los ...
    • Configurando IP Helper

      IP Helper permite que SonicWALL reenvíe las solicitudes DHCP que se originan en las interfaces de un SonicWALL a un servidor DHCP centralizado en nombre del cliente que realiza la solicitud. IP Helper se usa ampliamente en entornos de VLAN enrutados ...
    • Seguridad del correo electrónico: cómo crear un registro SPF en un servidor DNS

      Para crear un registro SPF para un dominio: Inicie sesión en su Consola de administración que administra el DNS para su dominio. Vaya a la página de configuración donde puede realizar cambios en sus registros DNS. Cree un registro TXT utilizando ...
    • Como configurar la interfaz WAN/X1 de SonicWall con una dirección IP estática

      Configuración de la interfaz WAN de SonicWall (X1 por defecto) con  la  dirección IP estática proporcionada por el ISP.(Otra configuración de WAN:  DHCP ,  PPPoE ,  PPTP  o  L2TP ) Ejemplo:- En este artículo estamos usando las siguientes direcciones ...
    • Cómo configurar una interfaz como puerto WAN secundario en SonicOS Enhanced

      Haga clic en la opción Manage  en la fila superior y navegue a Network |  Página de interfaces , configure el puerto elegido para que esté en la zona WAN e ingrese la configuración de dirección correcta proporcionada por el ISP secundario. Cualquier ...