Pular para o conteúdo

Configurar dispositivos Mac para usar o DNS Protection com Secure DNS

Você pode configurar os dispositivos dos usuários para usar diretamente o DNS Protection com Secure DNS se estiver usando um serviço de nuvem DNS, como o Google Public DNS ou Cloudflare DNS. Quando você configura os dispositivos dos usuários conforme descrito nesta página, o DNS Protection lida com todas as solicitações DNS em vez do seu serviço de nuvem configurado.

Requisitos

No Sophos Central, certifique-se de copiar a URL de DNS over HTTPS que é gerada quando você adiciona uma localização com Secure DNS. Consulte Adicionar um local.

Configurar dispositivos Mac

Para configurar dispositivos Mac para usar o DNS Protection com Secure DNS, faça o seguinte:

  1. No dispositivo Mac, abra um terminal e crie um arquivo com o nome sophos-dns.sh.
  2. Cole o seguinte script no arquivo:

    #!/bin/bash
    # Sophos DNS Configuration Generator
    # Usage: ./sophos-dns.sh <doh_url>
    # Example: ./sophos-dns.sh https://dns.com/dns-query
    
    DOH_URL=${1:?Usage: $0 <doh_url>}
    OUTPUT="dns-config.mobileconfig"
    
    UUID1=$(uuidgen)
    UUID2=$(uuidgen)
    
    cat > "$OUTPUT" << EOF
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>PayloadContent</key>
        <array>
            <dict>
                <key>PayloadDescription</key>
                <string>Configures DNS settings</string>
                <key>PayloadDisplayName</key>
                <string>DNS Settings</string>
                <key>PayloadIdentifier</key>
                <string>com.apple.dnsSettings.managed.custom</string>
                <key>PayloadType</key>
                <string>com.apple.dnsSettings.managed</string>
                <key>PayloadUUID</key>
                <string>$UUID1</string>
                <key>PayloadVersion</key>
                <integer>1</integer>
                <key>DNSSettings</key>
                <dict>
                    <key>DNSProtocol</key>
                    <string>HTTPS</string>
                    <key>ServerURL</key>
                    <string>$DOH_URL</string>
                </dict>
            </dict>
        </array>
        <key>PayloadDescription</key>
        <string>DNS Protection DoH</string>
        <key>PayloadDisplayName</key>
        <string>DNS-Global DNS over HTTPS</string>
        <key>PayloadIdentifier</key>
        <string>com.example.dns.profile</string>
        <key>PayloadRemovalDisallowed</key>
        <false/>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadUUID</key>
        <string>$UUID2</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadScope</key>
        <string>System</string>
    </dict>
    </plist>
    EOF
    
    echo "✓ Created: $OUTPUT"
    echo "  DoH URL: $DOH_URL"
    echo ""
    echo "Opening installation dialog..."
    open "$OUTPUT"
    
  3. Execute o seguinte comando para tornar o arquivo sophos-dns.sh um arquivo executável:

    chmod +x sophos-dns.sh
    
  4. Execute o seguinte comando para baixar o perfil DNS-Global DNS over HTTPS, substituindo <DNS over HTTPS URL> pela URL de DNS over HTTPS que você copiou do Sophos Central.

    sudo ./sophos-dns.sh <DNS over HTTPS URL>
    
  5. Digite sua senha de administrador.

  6. Clique em OK.

    Mensagem de confirmação de download do perfil.

  7. Vá para Gerenciamento do dispositivo e clique duas vezes em DNS-Global DNS over HTTPS.

    O perfil "DNS-Global DNS over HTTPS" na tela de "Gerenciamento do dispositivo".

  8. Clique em Instalar.

    Mensagem de confirmação de gerenciamento do dispositivo.

  9. Clique em Instalar.

    Mensagem de confirmação de instalação do perfil.

  10. Digite sua senha de administrador.

Após a instalação ser concluída, o dispositivo está pronto para usar o DNS Protection com Secure DNS.