DNS フォワーディングルールの定義

Prev Next

概要

DNS フォワーディングルールを設定して、指定されたドメイン名を含むすべてのDNSクエリを、CatoのDNSサーバーではなく、非公開DNSサーバーで解決するために転送できます。 たとえば、モバイル端末ユーザーは、内部サーバーやサイトを通過することなく、Cato Cloudに直接接続しなければならない場合があります。

同じドメインに複数のDNS フォワーディングルールがある場合、Catoは最も特定されたルールを優先します。 以下の例では、ドメイン s1.example.local は example.local に優先されます。

dns-forward.png

DNS フォワーディングサーバーの複数のIPアドレスが設定されている場合、DNSリクエストはルールに定義されたすべてのDNSサーバーに送信されます。 最初に受信した応答がクエリの解決に使用されます。

Cato で DNS フォワーディングを使用する際の注意事項

  • CatoのデフォルトDNSサーバーまたは8.8.8.8、1.1.1.1、9.9.9.9のような信頼されたDNSサーバーを使ってDNSフォワーディングを利用できます。 信頼されたDNSサーバーの詳細については、信頼されたDNSサーバーの使用を参照してください。

  • DNS フォワーディングは、外部および内部のIPアドレスおよびドメインの両方に適用可能です。

  • DNS フォワーディングは、UDPまたはTCPのいずれかでリクエストを処理できます。

  • PoPはDNSフォワーディングリクエストをキャッシュに保存しません。

  • DoH(DNS over HTTPS)およびDoT(DNS over TLS)はサポートされていません。

  • カスタムシステム範囲を使用するアカウントの場合:

    • DNSクエリがホストと同じサイトのDNSサーバーに転送されると、PoPはリクエストを翻訳(NAT)し、送信元IPとしてx.y.z.1を使用します。

    • ホストは、デフォルト範囲である10.254.254.1を置き換えるカスタムシステム範囲住所x.y.z.3にDNSクエリを送信します。

アカウントのためのDNS フォワーディングの定義

DNSポリシーを定義するには:

  1. ナビゲーションメニューから、ネットワーク > DNS 設定をクリック。

  2. DNS フォワーディング タブをクリック。

  3. 新規をクリックしてDNS フォワーディングポリシーを追加。 追加パネルが開きます。

  4. このDNS フォワーディングポリシーに一致するトラフィックのためのドメインを入力。

    1ポリシーにつき1ドメインを入力できます。

  5. IP セクションに、このポリシーのためのDNS サーバーのIPアドレスを入力。 各ポリシーは最大6つのDNSサーバーをサポートします。

  6. 適用をクリック。 ポリシーはDNS フォワーディングのルールベースに追加されます。

  7. 保存をクリック。

逆向きDNS フォワーディングルールの定義

逆DNSリクエストはIPアドレスをドメイン名に変換します。 逆向きDNSフォワーディングによって、すべての逆向きDNSクエリを中央DNSサーバーに転送し、逆ルックアップを処理します。これにより管理が簡素化されます。

逆向きDNSフォワーディングルールは、後方IPアドレスとサフィックスin-addr.arpaで識別されます。 IP部分は、ホスト名をクエリするために問い合わせたいIPアドレスのオクテットを示します。

注:

特に大規模または非特定の逆ゾーンをカバーする逆向きDNSフォワーディングポリシーを設定する際、リクエストを転送するDNSサーバーが受け取った逆ルックアップクエリを正常に解決または処理できることを確認してください。

DNS_reverse.png

逆向きDNSフォワーディングルールを定義するには:

  1. ナビゲーションメニューから、ネットワーク > DNS 設定 > DNS フォワーディングをクリック。

  2. 新規をクリック。 追加ポリシーパネルが開きます。

  3. このDNS フォワーディングポリシーに一致するトラフィックのための後方ドメインを入力し、in-addr.arpaを追加します。

  4. このポリシーのためのDNS サーバーのIPアドレスを入力。 各ポリシーは最大6つのDNSサーバーをサポートします。

  5. 適用をクリックし、次に保存をクリック。