Exemplo de Fluxos DNS Usando Cato como seu Servidor DNS

Este artigo fornece exemplos de fluxos DNS ao usar Cato como seu servidor DNS.

Diagramas de Amostra dos Fluxos de DNS

Esta seção mostra vários exemplos de fluxos DNS. Cada um explica como o serviço DNS de Cato funciona em uma configuração diferente.

Usando Cato como um Servidor DNS

O diagrama a seguir mostra um exemplo de uma conta que usa o servidor DNS Cato (10.254.254.1). O mesmo fluxo se aplica a qualquer servidor DNS confiável.

  1. Um host solicita resolver um domínio público (abc.com).

  2. O PoP do Cato intercepta a consulta DNS e verifica o endereço IP de destino. O PoP realiza inspeção DNS, verifica as regras de encaminhamento de DNS e os registros DNS locais no cache.

  3. Nenhum registro DNS correspondente é identificado no cache.

  4. O PoP então encaminha a consulta DNS para um servidor DNS confiável e executa o SNAT.

  5. Quando o servidor DNS confiável envia de volta a resposta, o PoP traduz novamente os endereços IP de origem e destino e encaminha a resposta para o host de origem.

    O PoP também armazena a resposta DNS no cache.

mceclip0.png

Usando Servidor DNS Não Confiável

O diagrama a seguir mostra um exemplo de uso de um servidor DNS não confiável (Endereço IP: 208.67.222.222 - OpenDNS).

  1. O PoP encaminha a consulta DNS "como está" para o destino (abc.com) via Internet.

  2. O PoP realiza NAT no endereço IP de origem (com o endereço IP público do PoP).

    O PoP não realiza inspeção DNS ou regras de encaminhamento de DNS.

mceclip1.png

Usando Regras de Encaminhamento DNS

O diagrama a seguir mostra um exemplo de uma consulta DNS para o serviço DNS da Cato (10.254.254.1) quando as regras de encaminhamento de DNS são aplicadas (*.local.org).

  1. O PoP inspeciona a consulta DNS e verifica as regras de encaminhamento.

  2. O PoP redireciona a consulta DNS para o servidor DNS remoto (192.168.5.5).

    O PoP não armazena em cache respostas DNS de um servidor DNS de encaminhamento.

    Se o host e o servidor DNS estiverem no mesmo site, o IP de origem desses pacotes é 10.254.254.1

mceclip2.png

Usando Servidor DNS Privado Não Confiável

O diagrama a seguir mostra um exemplo de uso de um servidor DNS privado não confiável (192.168.5.5).

  1. O PoP encaminha a consulta DNS para o destino "como está" via WAN.

  2. O PoP não realiza inspeção DNS e as regras de encaminhamento de DNS não são aplicadas.

Nota: A Resposta DNS ainda preenche o campo dname usado pelo Firewall de Internet e Políticas de Configuração de Rede. Isso significa que a resposta pode ser inspecionada e bloqueada pelo Cato.

 

mceclip3.png

Esse artigo foi útil?

Usuários que acharam isso útil: 3 de 6

0 comentário