Exemplo de Fluxos DNS Usando Cato como seu Servidor DNS

Este artigo fornece exemplos de fluxos DNS quando usando Cato como seu servidor DNS.

Diagramas de Exemplo de Fluxos DNS

Esta seção mostra vários exemplos de fluxos DNS. Cada um explica como o serviço DNS de Cato funciona em uma configuração diferente.

Usando Cato como um Servidor DNS

O diagrama a seguir mostra um exemplo de uma conta que usa o servidor DNS Cato (10.254.254.1). O mesmo fluxo se aplica a qualquer servidor DNS confiável.

  1. Um host solicita resolver um domínio público (abc.com).

  2. O PoP do Cato intercepta a consulta DNS e verifica o endereço IP de destino. O PoP realiza inspeção DNS, verifica as regras de encaminhamento de DNS e os registros DNS locais no cache.

  3. Nenhum registro DNS correspondente é identificado no cache.

  4. O PoP então encaminha a consulta DNS para um servidor DNS confiável e executa o SNAT.

  5. Quando o servidor DNS confiável envia de volta a resposta, o PoP traduz novamente os endereços IP de origem e destino e encaminha a resposta para o host de origem.

    O PoP também armazena a resposta DNS no cache.

mceclip0.png

Usando Servidor DNS Não Confiável

O diagrama a seguir mostra um exemplo de uso de um servidor DNS não confiável (Endereço IP: 208.67.222.222 - OpenDNS).

  1. O PoP encaminha a consulta DNS "como está" para o destino (abc.com) pela Internet.

  2. O PoP aplica a política de Proteção DNS e cache DNS.

  3. O PoP realiza NAT no endereço IP de origem (com o endereço IP público do PoP).

    O PoP não realiza inspeção DNS ou regras de encaminhamento de DNS.

mceclip1.png

Usando Regras de Encaminhamento DNS

O diagrama a seguir mostra um exemplo de uma consulta DNS para o serviço DNS da Cato (10.254.254.1) quando as regras de encaminhamento de DNS são aplicadas (*.local.org).

  1. O PoP inspeciona a consulta DNS e verifica as regras de encaminhamento.

  2. O PoP redireciona a consulta DNS para o servidor DNS remoto (192.168.5.5).

    O PoP não armazena em cache respostas DNS de um servidor DNS de encaminhamento.

    Se o host e o servidor DNS estiverem no mesmo site, o IP de origem desses pacotes é 10.254.254.1

mceclip2.png

Usando Servidor DNS Privado Não Confiável

O diagrama a seguir mostra um exemplo de uso de um servidor DNS privado não confiável (192.168.5.5).

  1. O PoP encaminha a consulta DNS para o destino "como está" via WAN.

  2. O PoP aplica a política de Proteção DNS e cache DNS.

  3. O PoP não executa a inspeção de DNS e as regras de encaminhamento de DNS não são aplicadas.

Nota: A resposta DNS ainda preenche o campo dname usado pelo Firewall da Internet e Regras de Rede. Isso significa que a resposta pode ser inspecionada e bloqueada pelo Cato.

mceclip3.png

Usando Cato como o servidor DNS com um Relé DNS

Os diagramas a seguir mostram um exemplo de uso do Cato como servidor DNS quando você configurou uma exceção na política de Túnel Dividido para o servidor DNS local.

Uma vez que há uma exceção, o serviço de relé DNS é automaticamente implementado para facilitar a resolução adequada. O serviço de relé DNS foi adicionado pelo Cato para gerenciar solicitações DNS e determinar se a solicitação precisa passar pelo DNS Cato ou pelo DNS local.

Consulta de Domínio Local

Esta seção mostra o fluxo quando você envia uma solicitação DNS para um domínio local, que é enviada para o servidor DNS local.

  1. Um host solicita a resolução de um domínio local (*.local.org).

  2. O relé DNS intercepta a solicitação e a redireciona para o servidor DNS local (192.168.5.5), que reside no mesmo Local que o host. O relé DNS usa o mesmo ip que o host (já que é apenas um componente nele, e não tem outra interface física).

  3. O servidor DNS local envia a resposta de volta para o host originador.

  4. O relé DNS intercepta a resposta e a redireciona para o host originador.

local-dns-flow.png

Consulta de Domínio Público

Esta seção mostra o fluxo quando você envia uma solicitação DNS para um domínio público através do servidor DNS Cato.

  1. Um host solicita a resolução de um domínio público, por exemplo, cnn.com.

  2. O relé DNS intercepta a solicitação e a redireciona para o servidor DNS Cato (10.254.254.1). O relé DNS usa o mesmo endereço IP que o host (já que é apenas um componente nele, e não tem outra interface física).

  3. O PoP então encaminha a consulta DNS para um servidor DNS confiável e realiza SNAT.

  4. O servidor DNS confiável envia a resposta para o PoP.

  5. Quando o servidor DNS confiável envia a resposta de volta, o PoP traduz os endereços IP de origem e destino e encaminha a resposta para o host originador.

  6. O relé DNS intercepta a resposta e a redireciona para o host originador

Cato-DNS-Relay.png

Esse artigo foi útil?

Usuários que acharam isso útil: 4 de 7

0 comentário