Configurar dispositivos Mac para usar o DNS Protection com Secure DNS
Você pode configurar os dispositivos dos usuários para usar diretamente o DNS Protection com Secure DNS se estiver usando um serviço de nuvem DNS, como o Google Public DNS ou Cloudflare DNS. Quando você configura os dispositivos dos usuários conforme descrito nesta página, o DNS Protection lida com todas as solicitações DNS em vez do seu serviço de nuvem configurado.
Requisitos
No Sophos Central, certifique-se de copiar a URL de DNS over HTTPS que é gerada quando você adiciona uma localização com Secure DNS. Consulte Adicionar um local.
Configurar dispositivos Mac
Para configurar dispositivos Mac para usar o DNS Protection com Secure DNS, faça o seguinte:
- No dispositivo Mac, abra um terminal e crie um arquivo com o nome
sophos-dns.sh. -
Cole o seguinte script no arquivo:
#!/bin/bash # Sophos DNS Configuration Generator # Usage: ./sophos-dns.sh <doh_url> # Example: ./sophos-dns.sh https://dns.com/dns-query DOH_URL=${1:?Usage: $0 <doh_url>} OUTPUT="dns-config.mobileconfig" UUID1=$(uuidgen) UUID2=$(uuidgen) cat > "$OUTPUT" << EOF <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>PayloadContent</key> <array> <dict> <key>PayloadDescription</key> <string>Configures DNS settings</string> <key>PayloadDisplayName</key> <string>DNS Settings</string> <key>PayloadIdentifier</key> <string>com.apple.dnsSettings.managed.custom</string> <key>PayloadType</key> <string>com.apple.dnsSettings.managed</string> <key>PayloadUUID</key> <string>$UUID1</string> <key>PayloadVersion</key> <integer>1</integer> <key>DNSSettings</key> <dict> <key>DNSProtocol</key> <string>HTTPS</string> <key>ServerURL</key> <string>$DOH_URL</string> </dict> </dict> </array> <key>PayloadDescription</key> <string>DNS Protection DoH</string> <key>PayloadDisplayName</key> <string>DNS-Global DNS over HTTPS</string> <key>PayloadIdentifier</key> <string>com.example.dns.profile</string> <key>PayloadRemovalDisallowed</key> <false/> <key>PayloadType</key> <string>Configuration</string> <key>PayloadUUID</key> <string>$UUID2</string> <key>PayloadVersion</key> <integer>1</integer> <key>PayloadScope</key> <string>System</string> </dict> </plist> EOF echo "✓ Created: $OUTPUT" echo " DoH URL: $DOH_URL" echo "" echo "Opening installation dialog..." open "$OUTPUT" -
Execute o seguinte comando para tornar o arquivo
sophos-dns.shum arquivo executável:chmod +x sophos-dns.sh -
Execute o seguinte comando para baixar o perfil DNS-Global DNS over HTTPS, substituindo
<DNS over HTTPS URL>pela URL de DNS over HTTPS que você copiou do Sophos Central.sudo ./sophos-dns.sh <DNS over HTTPS URL> -
Digite sua senha de administrador.
-
Clique em OK.
-
Vá para Gerenciamento do dispositivo e clique duas vezes em DNS-Global DNS over HTTPS.
-
Clique em Instalar.
-
Clique em Instalar.
-
Digite sua senha de administrador.
Após a instalação ser concluída, o dispositivo está pronto para usar o DNS Protection com Secure DNS.



