ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Support DNS pour la fonction de répondeur

Vous pouvez configurer la fonction de répondeur pour qu’elle réponde aux requêtes DNS de la même manière qu’aux requêtes HTTP et TCP. Par exemple, vous pouvez le configurer pour envoyer des réponses DNS via UDP et vous assurer que les demandes DNS du client sont envoyées via TCP. Un certain nombre d’expressions NetScaler prennent en charge l’examen de l’en-tête DNS de la requête. Ces expressions examinent des champs d’en-tête spécifiques et envoient une réponse appropriée.

  • Expressions DNS. Dans la configuration d’un répondeur, vous pouvez utiliser les expressions NetScaler suivantes pour faire référence à différentes parties d’une requête DNS :

    Expressions Description
    DNS.NEW_RESPONSE Crée une nouvelle réponse DNS vide en fonction de la demande.
    DNS.NEW_RESPONSE <AA, TC, rcode> Crée une nouvelle réponse DNS en fonction des paramètres spécifiés.
  • Points deliaison DNS. Les points de liaison globaux suivants sont disponibles pour les politiques contenant des expressions DNS.

    Points de liaison Description
    DNS_REQ_OVERRIDE File d’attente des règles relatives aux demandes de priorité/remplacement.
    DNS_REQ_DEFAULT File d’attente de règles de demande standard.

    Outre les points de liaison par défaut, vous pouvez créer des étiquettes de stratégie de type DNS et y lier des stratégies DNS.

Configuration des stratégies de répondeur pour DNS

La procédure suivante utilise la ligne de commande NetScaler pour configurer une action et une stratégie du répondeur et lier la stratégie à un point de liaison global spécifique au répondeur.

Pour configurer Responder afin qu’il réponde à une demande DNS :

À l’invite de commandes, tapez les commandes suivantes :

  1. add responder action <actName> <actType>

    Pour <actname>, remplacez votre nouvelle action par un nom. Le nom peut comporter entre 1 et 127 caractères et peut contenir des lettres, des chiffres, des traits d’union (-) et des traits de soulignement (_). Par <actType>, remplacez le type d’action du répondeur par RespondWith .

  2. add responder policy <polName> <rule> <actName>

    Pour <polname>, remplacez un nom pour votre nouvelle stratégie. Car <actname>, le nom peut comporter entre 1 et 127 caractères et peut contenir des lettres, des chiffres, des traits d’union (-) et des traits de soulignement (_). Remplacez par le nom de l’action que vous venez de créer. <actname>

  3. bind responder policy <polName> <priority> <nextExpr> -type <bindPoint>

    Pour <bindPoint>, spécifiez l’un des points de liaison globaux spécifiques au répondeur. Par <polName>, remplacez le nom de la politique que vous venez de créer. Pour <priority>, spécifiez la priorité de la stratégie.

Exemple de configuration : appliquez toutes les requêtes DNS via TCP :

Pour appliquer toutes les requêtes DNS sur TCP, créez une action de répondeur qui définira le bit TC et rcode comme NOERROR.

> add responder action resp_act_set_tc_bit respondwith DNS.NEW_RESPONSE(true, true, NOERROR) Done > add responder policy enforce_tcp dns.REQ.TRANSPORT.EQ(udp) resp_act_set_tc_bit Done >bind lb vserver dns_udp –policyName enforce_tcp -type request –priority 100 Done
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Support DNS pour la fonction de répondeur