Nastavení DNS
Sekce nastavení DNS má několik podsekcí - Zóny, Resolvery, Podsítě, Sady Pravidel a Historie záznamů. Vše v této části administračního portálu se týká nastavení DNS pro použití společně s aplikací DNS PATROL.
Zóny
Zóna je logická síť, kterou portál potřebuje pro nastavení resolveru.
Po rozkliknutí záložky Zóny se zobrazí tabulka, ve které jsou všechny vytvořené zóny.
Každá zóna obsahuje následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Název zóny |
| Gateway IPv4 | Zařízení (router) s IPv4 adresou, které slouží jako spojovací článek lokální sítí a vnějším světem |
| Gateway IPv6 | Zařízení (router) s IPv6 adresou, které slouží jako spojovací článek lokální sítí a vnějším světem |
| DoH URL | Adresa serveru pro DNS over HTTPS |
| Externí zóna | Zda se jedná o externí zónu |
Novou zónu lze vytvořit pomocí tlačítka Přidat zónu v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.
Po rozkliknutí jednotlivé zóny v tabulce se zobrazí její podrobnosti a je možné ji dále upravovat pomocí tlačítka s ozubeným kolečkem v pravém horním rohu obrazovky.
Kromě parametrů zadaných při vytvoření zóny jsou zde uvedeny Počet RPZ (kolik RPZ souborů se v zóně uplatní na základě sad pravidel použitých na jejích podsítích) a Poslední publikace konfigurace (kdy byla konfigurace zóny naposledy úspěšně publikována na resolvery).
Na této stránce dále nalezneme v části Podsíť konkrétní podsíť, ke které se daná zóna vztahuje. V části Resolvery najdeme tabulku s jednotlivými resolvery patřícími do dané zóny.
Resolvery
Po rozkliknutí sekce Resolvery se zobrazí tabulka, ve které jsou všechny vytvořené resolvery.
Resolver je program, který odpovídá na DNS dotazy a určuje to, kam administrační portál nahrává konfigurační soubory.
Každý resolver obsahuje následující parametry:
| Položka | Popis |
|---|---|
| Hostname | Jedinečné jméno přiřazené každému zařízení v síti |
| Zóna | V jaké zóně se resolver nachází |
| IPv4 adresy | IPv4 adresy jednotlivých zařízení v síti |
| IPv6 adresy | IPv6 adresy jednotlivých zařízení v síti |
| Master resolver | Zda se jedná o resolver, na který se dotazy posílají primárně |
| Stav | Stav resolveru - zda nevykazuje nějaké chyby |
| Poslední kontrola | Datum a čas, kdy byl resolver naposledy zkontrolován |
Po rozkliknutí jednotlivého resolveru v tabulce se zobrazí jeho podrobnosti. V části Zóna je uvedeno, do které zóny resolver patří.
Podsítě
V sekci Podsítě najdeme v tabulce jednotlivé vytvořené nadřazené sítě a podřazené podsítě.
Každá podsíť obsahuje následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Název zóny |
| IPv4 rozsahy | Rozsahy IPv4 adres v této zóně |
| IPv6 rozsahy | Rozsahy IPv6 adres v této zóně |
| Nadřazená podsíť | Podsíť, která je dané síti nadřazena |
Novou podsíť je možné vytvořit pomocí tlačítka Přidat podsíť v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit. K jedné podsíti lze přidat více IPv4 i IPv6 rozsahů.
Pod tabulkou s podsítěmi najdeme grafickou strukturu jednotlivých sítí, kterou je možné upravovat pomocí tlačítka Upravit strukturu sítě v pravé části obrazovky. Dále je také možné pomocí tlačítka Rozložení grafů nastavit, jak se grafy budou zobrazovat. Do struktury sítě je možné přidat pomocí tlačítka + u dané podsítě další podsíť.
Po rozkliknutí podsítě v tabulce nebo v grafu se dostaneme na její detaily, které je možné dále upravovat. Zde nalezneme informace o podsíti, mezi nimi i Počet aplikovaných RPZ (kolik RPZ souborů se uplatní na tuto podsíť a její dceřiné podsítě), dále informace o nadřazené podsíti a také seznam dceřiných podsítí. Dále zde také najdeme tabulku použitých sad pravidel, které lze síti přiřadit pomocí tlačítka se symbolem propisky v pravé části obrazovky nad tabulkou. Ze seznamu pravidel vybereme, který chceme použít, a jeho stav nastavíme pomocí přepínače:
- Enable: sada pravidel je na podsíť aplikována, domény ze seznamu jsou blokovány, nebo povoleny, podle typu sady pravidel (Blocklist nebo Whitelist)
- Audit: domény ze sady pravidel jsou pouze sledovány a zapisovány do logu, bez blokování či povolování
- Disable: sada pravidel není na podsíť aplikována
- Následně klikneme na
Uložit.
Rozkliknutá podsíť také obsahuje část Záznamy v reálném čase, kde je možné sledovat, co bylo blokováno a také lze kontrolovat přístupy k doménám z použité sady pravidel nastavené jako Auditovat.
Real-time logy
Příklad interpretace informací v logu.
| Kód odpovědi | Akce zásady | Pravidlo zásady | Význam |
|---|---|---|---|
| NXDOMAIN | - | - | doména není dostupná |
| NXDOMAIN | BLOCK | - | doména je blokována resolverem na základě vnitřních pravidel resolveru |
| NXDOMAIN | BLOCK | modul201 | doména je blokována resolverem na základě zadaného Pravidla zásad modul201 nastaveného na Blokování |
Sady pravidel
Sady pravidel obsahují jednotlivé sady pravidel se seznamy domén, které pak mohou být použity jako:
- Blocklist: seznam těchto domén bude blokován (barva červená)
- Whitelist: seznam těchto domén je povolen (barva zelená)
Každá sada pravidel obsahuje následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Název sady pravidel |
| Popis | Pro co se seznam domén s tímto pravidlem používá |
| Domény | Seznam domén, na které se vztahuje dané pravidlo |
| Typ sady pravidel | Zda je sada pravidel Blocklist, nebo Whitelist |
Novou sadu pravidel lze vytvořit pomocí tlačítka Přidat sadu pravidel v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit. Jméno sady pravidel musí být pouze alfanumerické s pomlčkami, bez mezer a dalších speciálních znaků a alespoň dva znaky dlouhé.
Po rozkliknutí sady pravidel v tabulce se zobrazí další informace o dané sadě pravidel.
Dále zde vidíme Filtrované domény - tedy seznam domén, na které se daná sada pravidel vztahuje. Pomocí tlačítka ‘Rozšířit z CSV’ lze nahrát soubor domén, kterými je seznam domén rozšířen. Stisknutí tlačítka ‘Nahradit z CSV’ nahradí všechny domény v této sadě doménami z nahraného souboru. Tlačítkem ‘Exportovat do CSV’ lze stáhnout seznam domén do CSV souboru.
V části Použito na podsítě zjistíme, pro které podsítě byla tato sada pravidel použita.
Na této stránce je také možné sadu pravidel dále měnit a upravovat - pomocí tlačítka s ozubeným kolečkem v pravém horním rohu administračního portálu. Případně lze sadu pravidel smazat pomocí červeného tlačítka s ikonou popelnice.
Řazení: Pro lepší přehlednost lze sady pravidel seřadit podle sloupce kliknutím na hlavičku sloupce. Stejně to funguje ve všech dalších tabulkách na všech sloupcích.