Přeskočit na obsah

Nastavení DNS

Sekce nastavení DNS má několik podsekcí - Zóny, Resolvery, Podsítě, Sady Pravidel a Historie záznamů. Vše v této části administračního portálu se týká nastavení DNS pro použití společně s aplikací DNS PATROL.

Zóny

Zóna je logická síť, kterou portál potřebuje pro nastavení resolveru.

Po rozkliknutí záložky Zóny se zobrazí tabulka, ve které jsou všechny vytvořené zóny.

Tabulka zón.
Tabulka zón.

Každá zóna obsahuje následující parametry:

PoložkaPopis
JménoNázev zóny
Gateway IPv4Zařízení (router) s IPv4 adresou, které slouží jako spojovací článek lokální sítí a vnějším světem
Gateway IPv6Zařízení (router) s IPv6 adresou, které slouží jako spojovací článek lokální sítí a vnějším světem
DoH URLAdresa serveru pro DNS over HTTPS
Externí zónaZda se jedná o externí zónu

Novou zónu lze vytvořit pomocí tlačítka Přidat zónu v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.

Po rozkliknutí jednotlivé zóny v tabulce se zobrazí její podrobnosti a je možné ji dále upravovat pomocí tlačítka s ozubeným kolečkem v pravém horním rohu obrazovky.

Kromě parametrů zadaných při vytvoření zóny jsou zde uvedeny Počet RPZ (kolik RPZ souborů se v zóně uplatní na základě sad pravidel použitých na jejích podsítích) a Poslední publikace konfigurace (kdy byla konfigurace zóny naposledy úspěšně publikována na resolvery).

Na této stránce dále nalezneme v části Podsíť konkrétní podsíť, ke které se daná zóna vztahuje. V části Resolvery najdeme tabulku s jednotlivými resolvery patřícími do dané zóny.

Podrobnosti zóny s navázanou podsítí a jejími resolvery.
Podrobnosti zóny s navázanou podsítí a jejími resolvery.

Resolvery

Po rozkliknutí sekce Resolvery se zobrazí tabulka, ve které jsou všechny vytvořené resolvery.

Resolver je program, který odpovídá na DNS dotazy a určuje to, kam administrační portál nahrává konfigurační soubory.

Tabulka resolverů se stavem jednotlivých serverů.
Tabulka resolverů se stavem jednotlivých serverů.

Každý resolver obsahuje následující parametry:

PoložkaPopis
HostnameJedinečné jméno přiřazené každému zařízení v síti
ZónaV jaké zóně se resolver nachází
IPv4 adresyIPv4 adresy jednotlivých zařízení v síti
IPv6 adresyIPv6 adresy jednotlivých zařízení v síti
Master resolverZda se jedná o resolver, na který se dotazy posílají primárně
StavStav resolveru - zda nevykazuje nějaké chyby
Poslední kontrolaDatum a čas, kdy byl resolver naposledy zkontrolován

Po rozkliknutí jednotlivého resolveru v tabulce se zobrazí jeho podrobnosti. V části Zóna je uvedeno, do které zóny resolver patří.

Podsítě

V sekci Podsítě najdeme v tabulce jednotlivé vytvořené nadřazené sítě a podřazené podsítě.

Každá podsíť obsahuje následující parametry:

PoložkaPopis
JménoNázev zóny
IPv4 rozsahyRozsahy IPv4 adres v této zóně
IPv6 rozsahyRozsahy IPv6 adres v této zóně
Nadřazená podsíťPodsíť, která je dané síti nadřazena

Novou podsíť je možné vytvořit pomocí tlačítka Přidat podsíť v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit. K jedné podsíti lze přidat více IPv4 i IPv6 rozsahů.

Tabulka podsítí a schéma jejich stromové struktury.
Tabulka podsítí a schéma jejich stromové struktury.

Pod tabulkou s podsítěmi najdeme grafickou strukturu jednotlivých sítí, kterou je možné upravovat pomocí tlačítka Upravit strukturu sítě v pravé části obrazovky. Dále je také možné pomocí tlačítka Rozložení grafů nastavit, jak se grafy budou zobrazovat. Do struktury sítě je možné přidat pomocí tlačítka + u dané podsítě další podsíť.

Po rozkliknutí podsítě v tabulce nebo v grafu se dostaneme na její detaily, které je možné dále upravovat. Zde nalezneme informace o podsíti, mezi nimi i Počet aplikovaných RPZ (kolik RPZ souborů se uplatní na tuto podsíť a její dceřiné podsítě), dále informace o nadřazené podsíti a také seznam dceřiných podsítí. Dále zde také najdeme tabulku použitých sad pravidel, které lze síti přiřadit pomocí tlačítka se symbolem propisky v pravé části obrazovky nad tabulkou. Ze seznamu pravidel vybereme, který chceme použít, a jeho stav nastavíme pomocí přepínače:

  • Enable: sada pravidel je na podsíť aplikována, domény ze seznamu jsou blokovány, nebo povoleny, podle typu sady pravidel (Blocklist nebo Whitelist)
  • Audit: domény ze sady pravidel jsou pouze sledovány a zapisovány do logu, bez blokování či povolování
  • Disable: sada pravidel není na podsíť aplikována
  • Následně klikneme na Uložit.

Rozkliknutá podsíť také obsahuje část Záznamy v reálném čase, kde je možné sledovat, co bylo blokováno a také lze kontrolovat přístupy k doménám z použité sady pravidel nastavené jako Auditovat.

Podrobnosti podsítě s dceřinými podsítěmi, použitými sadami pravidel a záznamy v reálném čase.
Podrobnosti podsítě s dceřinými podsítěmi, použitými sadami pravidel a záznamy v reálném čase.

Real-time logy

Příklad interpretace informací v logu.

Kód odpovědiAkce zásadyPravidlo zásadyVýznam
NXDOMAIN--doména není dostupná
NXDOMAINBLOCK-doména je blokována resolverem na základě vnitřních pravidel resolveru
NXDOMAINBLOCKmodul201doména je blokována resolverem na základě zadaného Pravidla zásad modul201 nastaveného na Blokování

Sady pravidel

Sady pravidel obsahují jednotlivé sady pravidel se seznamy domén, které pak mohou být použity jako:

  • Blocklist: seznam těchto domén bude blokován (barva červená)
  • Whitelist: seznam těchto domén je povolen (barva zelená)

Každá sada pravidel obsahuje následující parametry:

PoložkaPopis
JménoNázev sady pravidel
PopisPro co se seznam domén s tímto pravidlem používá
DoménySeznam domén, na které se vztahuje dané pravidlo
Typ sady pravidelZda je sada pravidel Blocklist, nebo Whitelist

Novou sadu pravidel lze vytvořit pomocí tlačítka Přidat sadu pravidel v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit. Jméno sady pravidel musí být pouze alfanumerické s pomlčkami, bez mezer a dalších speciálních znaků a alespoň dva znaky dlouhé.

Tabulka sad pravidel.
Tabulka sad pravidel.

Po rozkliknutí sady pravidel v tabulce se zobrazí další informace o dané sadě pravidel.

Dále zde vidíme Filtrované domény - tedy seznam domén, na které se daná sada pravidel vztahuje. Pomocí tlačítka ‘Rozšířit z CSV’ lze nahrát soubor domén, kterými je seznam domén rozšířen. Stisknutí tlačítka ‘Nahradit z CSV’ nahradí všechny domény v této sadě doménami z nahraného souboru. Tlačítkem ‘Exportovat do CSV’ lze stáhnout seznam domén do CSV souboru.

V části Použito na podsítě zjistíme, pro které podsítě byla tato sada pravidel použita.

Podrobnosti sady pravidel s filtrovanými doménami.
Podrobnosti sady pravidel s filtrovanými doménami.

Na této stránce je také možné sadu pravidel dále měnit a upravovat - pomocí tlačítka s ozubeným kolečkem v pravém horním rohu administračního portálu. Případně lze sadu pravidel smazat pomocí červeného tlačítka s ikonou popelnice.

Řazení: Pro lepší přehlednost lze sady pravidel seřadit podle sloupce kliknutím na hlavičku sloupce. Stejně to funguje ve všech dalších tabulkách na všech sloupcích.