深信服社区»版块 安全类 下一代防火墙NGAF 防火墙问题

防火墙问题

查看数: 1313 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-16 17:34

正文摘要:

DNS Mapping配置后访问有问题,全部指向到同一个内网地址域名:aa.com公网IP:xxx.xxx.xxx.xxx域名1:001.aa.com域名2: 002.aa.com内网两台机:192.168.6.5            192 ...

回复

RIP·KOBE 发表于 2023-6-15 10:30
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
队长!别开枪,是我! 发表于 2020-3-18 09:04
很经典的一个问题
zhao_HN 发表于 2020-3-16 22:06
学习一下
社区智能服务_萍萍 发表于 2020-3-16 17:38
这两个域名解析出来的公网IP是同一个公网IP吗?,如果是同一个公网IP,则是正常现象,建议您做双向地址转换实现内网的用户可以使用域名访问到内网的服务器。
DNS-mapping是类似于DNS劫持的功能,PC发出DNS请求,DNS服务器回复解析出来域名的IP地址,数据经过AF设备时,AF设备会将DNS回复包的IP地址修改为DNS-mapping里面的内网IP地址,则PC会直接访问到这个内网IP。不会检测域名对应的内网IP的关系,只会检测域名与对应解析出来的IP。