Softbroker. Интернет-магазин
2006-2012 © Все права защищены.
![]() |
Производители
1С
ABBYY
Acronis
Adobe
Autodesk
Avira
Aladdin
AVAST
AVG Technologies
BitDefender
Corel
Dr. Web
Entensys
ESET
Kaspersky Lab
Kerio
Microsoft
McAfee
Nero
National Instruments
Oracle
Promt
Panda Security
Radmin
Sony
Symantec
TheBat
Trend Micro
Доктор Веб
Информатик
Лаборатория Касперского
Навигационные Системы
Промт
Все производители
Категории
Антивирусы
Безопасность
Защита информации
Графика и дизайн
Деловые программы
Диски и файлы
Интернет и сеть
Карты, навигация
Мультимедиа
Программирование
Продукты САПР
Работа с текстом
Системные программы
Строительные сметы
Медицинские программы
Fireware XTM предоставляет вам два способа управления DNS трафиком: пакетный фильтр DNS и политика DNS прокси. Важно понимать, что настройки DNS прокси будут использовать эффективно только если DNS запрост будет маршрутизироваться через ваш Firebox.
Если вы создадите новый конфигурационный файл, то в файл автоматически добавится политика пакетного фильтра Outgoing, которая разрешает все TCP и UDPподключения из ваших Trusted и Optional сетей во внешнюю сеть. Это позволяет вашим пользователям подключаться к внешнему DNS серверу через стандартные порты TCP 53 и UDP 53. Так как Outgoing – это пакетный фильтр, то он не сможет вас защиить от UDP троянов, DNS эксплойтов и других проблем, связанными с разрешением всего UDP трафика из вашей Trusted сети.
Действий прокси DNS-Outgoing имеет средства защиты вашей сети от атак такого типа. Если вы используете внешние DNS серверы для вашей сети, то набор правил DNS-Outgoing предлагает дополнительные способы управления сервисами, доступными пользователям вашей сети.
Затем при необходимости в диалоговом окне New/EditPolicyPropertiesвы можете изменить параметры прокси. Поля в этом окне разделены на три закладки: Policy, Properties и Advanced. Вдобавок закладка Propertiesсодержит иконку для настройки действия прокси.
Прокси WatchGuard имеют предустановленные наборы правил, которые обеспечивают необходимый уровень доступности и безопасности для большинства инсталляций. Если набор правил по умолчанию не соответствует вашим требованиям, вы можете создать новый набор правил, или изменить существующий. Для того чтобы изменить параметры правил для действия прокси выполните следующее:

В этой закладке вы можете настроить следующее:
На странице General(первая страница, которая открыватеся после того, как вы нажмете иконку View/EditProxy) вы можете изменить параметры двух правил обнаружения аномалий протокола. Мы не рекомендуем изменять значения по умолчанию.

NotofclassInternet
Выберите этот параметр, если вы хотите чтобы действие выполнялось при проверке DNS трафика, который не принадлежит к Интернет-классу. По умолчанию такой трафик не пропускается. Мы рекомендуем не изменять используемое по умолчанию действие.
Badlyformattedquery
Действие выполняется при проверке DNS трафика, который использует неправильный формат.
Alarm
Тревога – это механизм уведомления пользователей о том, что передаваемый ими трафик был обработан правилом прокси. Для того чтобы настроить тревогу для этого события включите опцию Alarm. Для того чтобы настроить параметры тревоги выберите ProxyAlarmиз списка Categoriesв левой части окна ProxyConfiguration. Вы можете использовать SNMP ловушку, электронное письмо или всплывающее окно.
Log
Опция записи события в журнал.
Turnonloggingforreports
Создает запись в журнале для каждой транзакции. Эта опция создает большой файл журнала, но эта информация очень важна. Если вы не включите эту опцию, то в отчетах вы не сможете посмотреть подробную информацию об DNS подключениях через прокси.
DNSOPcodes (operationcodes) – это команды, которые даются на DNS сервере для выполнения каких-либо действий: запрос (Query), инверсный запрос (IQuery) и запрос статуса сервера (STATUS). Вы можете разрешить, запретить или заблокировать определенные команды DNSOPcodes.
Если вы используете ActiveDirectory и ваша конфигурации ActiveDirectory требует динамических обновлений, то вам необходимо разрешить DNSOPcodes в правилах ваших действий прокси DNS-Incoming. Это создаст угрозу вашей системе безопасности, однако для корректной работы ActiveDirectory это необходимо.
Здесь вы можете настроить типы DNS запросов – запрос для обычных записей (CNAME или TXT) или специфичный запрос типа AXFR-запрос на трансфер зоны. Здесь вы можете разрешить, запретить, блокировать определенные типы DNS запросов.

1. Для того чтобы добавить новое правило для типов запроса нажмитеAdd.
Откроется окно NewQueryTypesRule.
Имя DNS-запроса относится к определенному доменному имени, которое отображается как Полное Доменное Имя (FQDN). Вы можете добавлять, удалять и редактировать правила.

MX (MaileXchange) запись – это тип DNS записи, которая возвращает один или несколько имен хостов серверов электронной почты, которые отвечают за получение электронной почты в этом домене. Если MX запись содержит несколько имен хостов, то каждому имени присваивается номер, который определяет приоритеты хостов.
Когда сервер электронной почты отправляет письмо, он сначала отправляет DNS запрос на для MX записи домена получателя этого письма. После того, как сервер получит ответ, он будет знать имена авторизованных хостов для обмена почтой в домене получателя письма. Для того чтобы получить IP адрес одного из этих хостов сервер электронной почты отправляет второй DNS запрос для A записи имени хоста. DNS сервер возвращает IP адрес, соответствующий этому имени хоста.
Большинство анти-спам решений, включая те, которые используются большинством ISP или провайдерами электронной почты (AOL, MSN и Yahoo!) используют реверсивный MX поиск. Используются различные виды реверсивного поиска, однако цель у них одна: сервер получателя хочет проверить, чтобы электронное письмо не пришло с какого-либо постороннего адреса и что сервер, с которого пришло это письмо, является авторизованным хостом для этого домена.
Для проверки является ли сервер отправителя авторизованным сервером электронной почты, сервер получателя пытается найти MX запись, которая соответствует домену отправителя. Если такая запись не найдена, то электронная почта считается спамом и блокируется.
Имя домена, которое ищет сервер получателя, может быть:
Перед тем как продолжить транзакцию сервер получателя отправляет DNS запрос для проверки, существует ли валидная MX запись для домена отправителя. Если для домена отправителя нет валидной DNSMX записи, тогда отправитель считается невалидным и его сообщение считается спамом и блокируется сервером получателя.
Так как при использовании multi-WAN исходящие пакеты устройства Firebox могут содержать различные IP адреса источника, вам необходимо убедиться что ваш DNS записи содержат MX записи для каждого внешнего IP адреса, который используется в качестве адреса источника при отправке электронной почты. Если список хостов в вашей MX записи домена не содержит записи для каждого External интерфейса Firebox, то возможно некоторые удаленные серверы электронной почты будут блокировать вашу почту.
Например, у компании XYZ есть Firebox с несколькими External интерфейсами. Firebox использует метод multi-WAN переключения. Запись MX компании XYZ содержит только одно имя хоста. Это имя хоста имеет A запись, которая соответствует IP адресу основного External интерфейса Firebox.
Когда компания XYZ отправляет электронное письмо на test@yahoo.com, оно передается через основной external интерфейс. Это письмо попадает на один серверов электронной почты Yahoo. Этот сервер выполняет реверсивный поиск MX записи для идентификации компании XYZ. Реверсивный поиск MX записи выполнен успешно и электронное письмо доставляется получателю.
В случае WAN переключения на Firebox, все исходящие соединения осуществляться через резервный external интерфейс. В этом случае почтовый сервер Yahoo опять выполняет реверсивный поиск MX и не находит IP адреса компании в MX и A записях компании XYZ. В результате электронное письмо блокируется. Для того чтобы решить эту проблему вам необходимо следующее:
MX записи хранятся, как часть ваших DNS записей домена. Для более подробной информации о настройке MX записей, свяжитесь с вашим хост-провайдером DNS или посмотрите документацию по вашему DNS серверу.
Softbroker - Интернет-магазин лицензионного ПО Компании «Датасистем» Выбор без Границ™: поставка лицензионного программного обеспечения. Продление лицензий на лицензионные программы, скачать пробную версию, на сайте вы можете купить только лицензионное ПО, скачать дистрибутив. Купив лицензию необходимого продукта, вы получите ключ и инструкцию как активировать лицензионный ключ Kaspersky, лицензию Autodesk, Corel, ключ Symantec, Avira, Лицензионный ключ Kerio. Если вам необходимо продление лицензии ESET NOD32, продление антивируса Trend Micro, продление лицензий Доктор ВЕБ (drweb), купить Microsoft, Adobe, купить словарь ABBYY лингво - сделать все это не составит труда на нашем сайте. В магазине так же можно купить антивирус DrWeb для Windows - антивирус для дома, для офиса потребуется покупка или продление лицензии Kaspersky Total Space Security, или можно купить ESET NOD32 Business Edition), Adobe Photoshop CS5 купить будет полезно специалистам по работе с графикой. Купить лицензионный ABBYY необходимо для упрощения работы с документами, потому что только лицензионный ABBYY позволит работать эффективно. Так же с этой целью профессионалы всего мира ОРФО 2010 купить его так же можно в нашем онлайн магазине. Если вам необходимо лицензионный Acronis купить - выберите в списке вендоров Acronis и найдите необходимый продукт. В Интернет-магазине СОФТБРОКЕР предоставляется возможность купить ESET NOD32 Business Edition ключ к активации. Купить Гранд-Смета, купить Smeta.RU, купить А0 и другие сметные программы можно на нашем сайте. Купить лицензионный AutoCAD - серьезный шаг к повышению эффективности работы. Используйте только лицензионный Автокад купить который можно у нас по самым низким ценам. Стоимость AutoCAD 2011 у нас всегда актуальная. Приобретите ключ AutoCAD для работы в офисе. Миграция на NOD32. Миграция на Касперский. Миграция на ДрВеб происходит всегда со скидками до 60% от годовой лицензии. Стоимость программных продуктов на сайте всегда актуальная. Вы всегда можете узнать актуальную стоимость Symantec antivirus купить на нашем сайте его вы сможете за 5 минут, купить Symantec endpoint protection или SYMC BACKUP EXEC, а так же любое другое решение Симантек можно у нас. Купить Др.Веб онлайн вы сможете в разделе Доктор Веб.