Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DNS SecIntel検出を有効にする

DNSsecintel検出を有効にするには:
  1. DNSプロファイルを設定します。この例では、プロファイル名は dns-profileです。許可リストに載っているフィード dns-feed-1の場合、DNSリクエストが記録され、アクセスが許可されます。カスタムDNSフィード custom-dns-feed-1の場合、DNSリクエストはシンクホールに設定されます。

    アクションがシンクホールに設定されている場合は、DNSシンクホールを設定します。 DNSシンクホールの設定を参照してください。

  2. DNSポリシーを設定します。

  3. セキュリティポリシーを設定し、DNSポリシーをセキュリティポリシーに割り当てます。

論理システムとテナントシステムのDNS統計情報を表示するには、以下のコマンドを使用します。

論理システムとテナントシステムのDNSプロファイル統計情報を表示するには、以下のコマンドを使用します。

論理システムとテナントシステムのすべてのDNS統計情報を表示するには、以下のコマンドを使用します。

DNSフィルタリングの統計情報をクリアするには、以下のコマンドを使用します。

注:

ドメインネームシステムセキュリティ拡張(DNSSEC)およびDNS拡張メカニズム(EDNS)クエリはサポートされていません。デフォルトでは、これらのクエリは破棄されます。