Configurer l'appliance NetScaler en tant que serveur proxy DNS
| Type d'entité | Nom | Adresse IP | Type | Port |
|---|---|---|---|---|
| Serveur virtuel LB | Vserver-DNS-1 | 10.102.29.40 | DNS | 53 |
| Services | Service-DNS-1 | 10.102.29.50 | DNS | 53 |
| Services | Service-DNS-2 | 10.102.29.51 | DNS | 53 |
Créer un serveur virtuel d'équilibrage de charge
Créer des services DNS
Lier un serveur virtuel d'équilibrage de charge aux services DNS
Configurer la configuration du proxy DNS pour utiliser TCP
Configurer les valeurs de durée de vie des entrées DNS
Spécifiez le TTL minimum et maximum à l'aide de l'interface de ligne de commande
- set dns parameter [-minTTL <secs>] [-maxTTL <secs>]
- show dns parameter
> set dns parameter -minTTL 1200 -maxTTL 1800
Done
> show dns parameter
DNS parameters:
DNS retries: 5
Minimum TTL: 1200 Maximum TTL: 1800
.
.
.
Done
>
Spécifiez le TTL minimum et maximum à l'aide de l'interface graphique
-
Accédez à Gestion du trafic > DNS.
-
Dans le volet d'informations, sous Paramètres, cliquez sur Modifier les paramètres DNS.
-
Dans la boîte de dialogue Configurer les paramètres DNS, dans TTL, dans les zones de texte Minimum et Maximum, tapez respectivement la durée de vie minimale et maximale (en secondes), puis cliquez sur OK.
Effacer les enregistrements DNS
Supprimer tous les enregistrements de proxy à l'aide de l'interface de ligne de commande
flush dns proxyRecords
Supprimer tous les enregistrements de proxy à l'aide de l'interface graphique
-
Accédez à Gestion du trafic > DNS > Enregistrements.
-
Dans le volet de détails, cliquez sur Flush Proxy Records.
Ajouter des enregistrements de ressources DNS
Suppression d'un serveur virtuel DNS équilibrage de charge
Limiter le nombre de demandes DNS simultanées sur une connexion client
<clientip:port>-<vserver ip:port> tuple. Les demandes DNS simultanées sont les demandes que l'appliance NetScaler a transmises aux serveurs de noms et pour lesquelles l'appliance attend des réponses. La limitation du nombre de demandes simultanées sur une connexion client vous permet de protéger les serveurs de noms lorsqu'un client hostile tente une attaque par déni de service distribué (DDoS) en envoyant un flot de requêtes DNS. Lorsque la limite pour une connexion client est atteinte, les requêtes DNS suivantes sur la connexion sont abandonnées jusqu'à ce que le nombre de demandes en attente passe en dessous de la limite. Cette limite ne s'applique pas aux demandes que l'appliance NetScaler traite à partir de son cache.
Spécifiez le nombre maximum de demandes DNS simultanées autorisées sur une seule connexion client à l'aide de l'interface de ligne de commande
- set dns parameter -maxPipeline <positive_integer>
- show dns parameter
> set dns parameter -maxPipeline 1000
Done
> show dns parameter
DNS parameters:
DNS retries: 5
.
.
.
Max DNS Pipeline Requests: 1000
Done
Spécifiez le nombre maximum de requêtes DNS simultanées autorisées sur une seule connexion client à l'aide de l'interface graphique
-
Accédez à Gestion du trafic > DNS.
-
Dans le volet d'informations, cliquez sur Modifier les paramètres DNS.
-
Dans la boîte de dialogue Configurer les paramètres DNS, spécifiez une valeur pour le nombre maximal de demandes de pipeline DNS.
-
Cliquez sur OK.
Prise en charge de l'insertion de l'option ECS par le DNS
Configurer le paramètre ECS à l'aide de la CLI
add dns profile <profilename> -insertECS <ENABLED|DISABLED> -replaceECS <ENABLED|DISABLED> -maxCacheableECSPrefixLength <0-32> -maxCacheableECSPrefixLength6 <0-128>
-
insertECS- Lorsque cette option est activée, les requêtes DNS transmises par proxy via un serveur virtuel d'équilibrage de charge avec le profil DNS contiendront une option ECS basée sur l'adresse IP du client. Par défaut, ce paramètre est DÉSACTIVÉ. -
replaceECS- Lorsque cette option est activée, les requêtes DNS transmises par proxy via un serveur virtuel d'équilibrage de charge, l'option ECS de profil DNS est remplacée par une nouvelle option ECS basée sur l'adresse IP du client. Par défaut, ce paramètre est DÉSACTIVÉ. -
maxCacheableECSPrefixLength- Spécifie la longueur maximale du préfixe du masque réseau utilisé avec l'option ECS pour les adresses IPv4. Valeurs valides : 0 à 32 Valeur par défaut : 32 -
maxCacheableECSPrefixLength6- Spécifie la longueur maximale du préfixe du masque réseau utilisé avec l'option ECS pour les adresses IPv6. Valeurs valides : 0 à -128 Valeur par défaut : 128.
Configurer le paramètre ECS à l'aide de l'interface graphique
-
Accédez à Système > Profils> Profil DNS, puis créez le profil DNS.
-
Activez Insérer ECS ou Remplacer ECS.
-
Entrez la longueur du préfixe des adresses IPv4 et IPv6.
-
Cliquez sur OK.