dns-filtering
Sintaxis
dns-filtering { sinkhole { dns-resp-ttl seconds; fqdn domain-name; ipv4-address ipv4-address; ipv6-address ipv4-address; srv-resp-err-code (Noerror | Refused); txt-resp-err-code (Noerror | Refused); wildcarding-level value; } traceoptions { file { file-name; files number-of-trace-files; match match-expression; no-world-readable size maximum-trace-file-size; world-readable } flag (all | config | connect | dns | filter | gencfg | normal | operational commands | parse | routing | snmp | statistics | system | timer); level (all | error | info | notice | verbose | warning); no-remote-trace; } }
Nivel jerárquico
[edit services]
Descripción
Configure el filtrado DNS para identificar las solicitudes DNS de dominios no permitidos.
El sumidero DNS debe configurarse solo para la categoría de perfil DNS.
Opciones
dns-resp-ttl | Configure el valor de tiempo de vida (TTL) en segundos para send_IN_the respuesta DNS después de realizar la acción de sumidero de DNS. El valor máximo para el TTL de respuesta DNS es 86400 (24 horas). El valor predeterminado es 1800 (30 min). |
fqdn | Configure el nombre de dominio completo (FQDN) que se debe enviar en la respuesta DNS para los dominios de sumidero. |
ipv4-address | Configure la dirección IPv4 del sumidero. |
ipv6-address | Configure la dirección IPv6 del sumidero. |
srv-resp-err-code | Configure el código de error de respuesta DNS que se debe enviar para dominios incorrectos para el tipo de consulta de servidor. |
txt-resp-err-code | Configure el código de error de respuesta DNS que se debe enviar para dominios incorrectos para el tipo de consulta de texto. |
wildcarding-level | Configure el número de niveles que se examinarán iterativamente para una coincidencia de dominio. El rango es de 0 a 10. El valor predeterminado es 10. |
file | Configurar operaciones de seguimiento de muestreo de tráfico. Puede configurar lo siguiente:
|
flag | Seguimiento de parámetros de bandera. Las opciones disponibles son:
|
level | Nivel de salida de depuración. Las opciones disponibles son:
|
no-remote-trace | Deshabilite el seguimiento remoto. |
Nivel de privilegio requerido
security: para ver esta instrucción en la configuración.
security-control: para agregar esta instrucción a la configuración.
Información de la versión
Comando introducido en Junos OS versión 20.4R1.