深信服社区»版块 安全类 行为管理AC 全局排除地址中:排除DNS,域名不生效是啥意思 ...

全局排除地址中:排除DNS,域名不生效是啥意思

查看数: 2479 | 评论数: 3 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-9 16:53

正文摘要:

本帖最后由 SXFA 于 2017-11-10 16:49 编辑 各位大大,帮忙解答一下这个疑问吧!!谢谢喽~~ 比如说,像下面的图示一样:

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2017-11-10 15:04
比如:您内网有DNS服务器配置的DNS是114.114.114.114,您在AC上将这个114.114.114.114的DNS排除了,那么当内网用户去访问一个域名(如:www.baidu.com)这时候解析的就相当于被排除了,因为都是通过DNS114.114.114.114去解析的,但114已经被排除了自然也就放行了,这时您再去AC全局排除一个域名(如:www.taobao.com)这时候就不生效了,相当于楼上说的再加入域名也没有意义了,本身排除了114的DNS已经被排除。
adds 发表于 2017-11-10 10:41
我看了2062的话,明白了。可以这样理解,如果将DNS地址写进去,对域名的解析过程就不拦截了,那么,再将域名加不加入全局排除地址,都没有意义。因为不加入,也能解析该域名IP。
SANGFOR_2062 发表于 2017-11-9 18:32
这个我先简单解释一下,看是否能够理解,谢谢

域名的解析过程是客户端向DNS服务器请求与应答的过程,设备会分析DNS解析通信过程,识别访问的域名后续的通信(通信是使用DNS解析后的IP地址)
如果配置排除了DNS服务器,那么设备对DNS解析分析过程将被排除,那么这个时候配置的排除的域名就失效了