跳至內容
部分或全部頁面已經過機器翻譯。

DNS Protection

DNS Protection 提供全域可用的安全 DNS 解析服務。它可防止您的使用者存取不符合公司原則的網域。

要使用 DNS Protection,必須透過指定位置網路的公用 IP 位址,將要保護的位置新增到 Sophos Central。然後,您必須更新網路上的 DNS 設定,才能使用 DNS Protection 來解析 DNS 請求。DNS Protection將始終阻止站點SophosLabs標記為威脅或安全風險。因此,來自您帳戶的任何DNS請求都將受到保護。

您也可以創建自己的原則以單獨或通過種類允許和阻止域並將其分配到位置。

對於已封鎖的網域,使用者可以看到一則訊息(HTTPS 回應),解釋為什麼這些網域遭到封鎖。要顯示此 HTTPS 回應,請確保在使用者的瀏覽器中安裝 DNS Protection 根憑證。

您可以使用紀錄和報告來檢查 DNS 請求是否通過 DNS Protection 並解決 DNS Protection 的其他問題。

DNS Protection 儀表板顯示使用情況摘要、Web 閘道流量的圖表,以及反白顯示過去七天內頂級網域查詢數的表格。

注意

DNS Protection是一種基於IPv4的DNS服務,也能夠解析IPv6地址。您不需要單獨的IPv6 DNS伺服器來解析IPv6地址。

設定 DNS Protection

限制

只有在您有Sophos防火牆的XStream保護訂閱時,才能使用DNS Protection。

若要設定 DNS Protection,必須執行以下操作:

  1. 新增要保護的位置。請參閱位置
  2. 設定您的網路。請參閱設定您的網路
  3. 新增原則。請參閱原則

下麵是DNS Protection初始設定的影片: