Vue d'ensemble
Vous pouvez configurer des règles de Transfert DNS pour transférer toutes les requêtes DNS avec les noms de domaine spécifiés afin de les résoudre avec un serveur DNS privé (au lieu du serveur DNS de Cato). Par exemple, parfois les utilisateurs mobiles ont besoin de se connecter directement au Cloud Cato au lieu de passer par un de vos serveurs ou sites internes.
Dans le cas de plusieurs règles de Transfert DNS pour le même domaine, Cato priorise la règle la plus spécifique. Dans l'exemple ci-dessous, le domaine s1.example.local est priorisé par rapport à example.local.

Si plusieurs adresses IP pour les serveurs DNS de transfert sont configurées, la requête DNS est envoyée à tous les serveurs DNS définis dans la règle. La première réponse reçue est utilisée pour résoudre la requête.
Notes pour Utiliser le Transfert DNS avec Cato
Vous pouvez utiliser le transfert DNS soit avec le serveur DNS par défaut de Cato, soit avec des serveurs DNS de confiance tels que 8.8.8.8, 1.1.1.1 et 9.9.9.9. Pour plus de détails sur les serveurs DNS de confiance, voir Utilisation des Serveurs DNS de Confiance.
Le transfert DNS peut être appliqué à la fois aux adresses IP externes et internes et aux domaines.
Le transfert DNS peut traiter les requêtes soit en UDP soit en TCP.
Le PoP ne stocke pas les requêtes de Transfert DNS dans le cache.
DoH (DNS sur HTTPS) et DoT (DNS sur TLS) ne sont pas pris en charge.
Pour les comptes qui utilisent une plage système personnalisée :
Si la requête DNS est transférée à un serveur DNS sur le même site que l'hôte, le PoP traduit (NAT) la demande et utilise x.y.z.1 comme adresse IP source.
Les hôtes envoient des requêtes DNS à x.y.z.3 (l'adresse de plage système personnalisée qui remplace la plage par défaut 10.254.254.1).
Définition du Transfert DNS pour le Compte
Pour définir une règle de Transfert DNS :
À partir du menu de navigation, cliquez sur Réseau > Paramètres DNS.
Cliquez sur l'onglet Transfert DNS.
Cliquez sur Nouveau pour ajouter une règle de Transfert DNS. Le panneau Ajouter s'ouvre.
Entrez le Domaine pour le trafic qui correspond à cette règle de Transfert DNS.
Vous pouvez entrer un domaine par règle.
Dans la section IPs, entrez l'adresse IP pour le serveur DNS pour cette règle. Chaque règle prend en charge jusqu'à six serveurs DNS.
Cliquez sur Appliquer. La règle est ajoutée à la base de règles de Transfert DNS.
Cliquez sur Enregistrer.
Définition des Règles de Transfert DNS Inversé
Une requête DNS inverse traduit une adresse IP en un nom de domaine. Le transfert DNS inverse permet à toutes les requêtes DNS inversées d'être transférées à un serveur DNS central qui gère les recherches inverses, simplifiant l'administration.
Une règle de Transfert DNS inverse est identifiée par une adresse IP inverse avec le suffixe in-addr.arpa. La partie IP indique les octets d'une adresse IP pour laquelle vous souhaitez interroger le nom d'hôte.
Note :
Lors de la configuration des règles de Transfert DNS inverse, surtout celles qui couvrent de grandes zones inverses ou non spécifiées, assurez-vous que les serveurs DNS vers lesquels vous transférez les requêtes peuvent résoudre ou traiter correctement les requêtes de recherche inverse qu'ils reçoivent.

Pour définir une règle de Transfert DNS inverse :
À partir du menu de navigation, cliquez sur Réseau > Paramètres DNS > Transfert DNS.
Cliquez sur Nouveau. Le panneau Ajouter une Règle s'ouvre.
Saisissez le Domaine inversé pour le trafic qui correspond à cette règle de Transfert DNS, suivi de in-addr.arpa.
Entrez l'adresse IP pour le serveur DNS pour cette règle. Chaque règle prend en charge jusqu'à six serveurs DNS.
Cliquez sur Appliquer, puis cliquez sur Enregistrer.