Configurando DNS

Configurando DNS

El Sistema de nombres de dominio (DNS) es el estándar de Internet para localizar nombres de dominio y traducirlos a direcciones IP. De forma predeterminada, el dispositivo SonicWALL hereda su configuración de DNS de la zona WAN. Por lo tanto, el DNS es un sistema que sirve para traducir los nombres en la red, y está compuesto por tres partes con funciones bien diferenciadas.
  • Cliente DNS: está instalado en el cliente (es decir, nosotros) y realiza peticiones de resolución de nombres a los servidores DNS.
  • Servidor DNS: son los que contestan las peticiones y resuelven los nombres mediante un sistema estructurado en árbol. Las direcciones DNS que ponemos en la configuración de la conexión, son las direcciones de los Servidores DNS.
  • Zonas de autoridad: son servidores o grupos de ellos que tienen asignados resolver un conjunto de dominios determinado (como los .es o los .org).
Para configurar DNS, complete los siguientes pasos:
Nota: Red > DNS solo está disponible en dispositivos que ejecutan SonicOS Enhanced.
1
Expanda el árbol de red y haga clic en DNS . Aparece la página DNS.
2
Seleccione la versión de Ver IP :
Para ver la configuración de DNS de IPv4, haga clic en IPv4 .
Para ver la configuración de DNS de IPv6, haga clic en IPv6 .
3
Seleccione de lo siguiente:
Para especificar direcciones IP manualmente, seleccione Especificar servidores DNS manualmente e ingrese las direcciones IP de los servidores.
Para heredar la configuración de DNS de la configuración de la zona WAN, seleccione Heredar la configuración de DNS dinámicamente de la zona WAN .
4
Cuando hayas terminado, haz clic en Actualizar . Los ajustes se cambian para el dispositivo SonicWALL seleccionado. Para borrar toda la configuración de la pantalla y comenzar de nuevo, haga clic en Restablecer .


DNS Rebinding Prevención de ataques
DNS Rebinding es un ataque basado en DNS en código incrustado en páginas web. Normalmente, las solicitudes de código incrustado en las páginas web (JavaScript, Java y Flash) están vinculadas al sitio web desde el que se originan. Los atacantes que vuelven a vincular el DNS registran un dominio que se delega a un servidor DNS que controlan. Los dominios explotan parámetros TTL muy cortos para escanear la red atacada y realizar otras actividades maliciosas.
Para configurar DNS, complete los siguientes pasos:
1
Seleccione Habilitar DNS Rebinding Attack Prevention .
2
En el menú desplegable Acción , seleccione una acción para realizar cuando se detecte un ataque de nuevo enlace de DNS:
Ataque de registro
Log Attack & Return una consulta rechazada Respuesta
Log Attack & Drop DNS Reply
3
(Opcional) Para el menú desplegable Dominios permitidos , seleccione un objeto / grupo de dirección FQDN que contenga nombres de dominio permitidos (por ejemplo, * .sonicwall.com) para los cuales las subredes conectadas / enrutadas localmente deben considerarse respuestas legales.