Prise en charge DNS de la fonction de répondeur

Vous pouvez configurer la fonctionnalité de répondeur pour répondre aux demandes DNS comme aux requêtes HTTP et TCP. Par exemple, vous pouvez le configurer pour envoyer des réponses DNS via UDP et vous assurer que les demandes DNS du client sont envoyées via TCP. Un certain nombre d’expressions Citrix ADC prennent en charge l’examen de l’en-tête DNS dans la requête. Ces expressions examinent des champs d’en-tête spécifiques et envoient une réponse appropriée.

  • Expressions DNS. Dans une configuration de répondeur, vous pouvez utiliser les expressions Citrix ADC suivantes pour faire référence à diverses parties d’une requête DNS :

    Expressions Description
    DNS.NEW_RESPONSE Crée une nouvelle réponse DNS vide en fonction de la demande.
    DNS.NEW_RESPONSE<AA, TC, rcode> Crée une nouvelle réponse DNS basée sur les paramètres spécifiés.
  • Points deliaison DNS. Les points de liaison globaux suivants sont disponibles pour les stratégies qui contiennent des expressions DNS.

    Points de liaison Description
    DNS_REQ_OVERRIDE Priorité/Remplacer la file d’attente de stratégie de demande.
    DNS_REQ_DEFAULT File d’attente de stratégie de demande standard.

    En plus des points de liaison par défaut, vous pouvez créer des étiquettes de stratégie de type DNS et y lier des stratégies DNS.

Configuration des stratégies de répondeur pour DNS

La procédure suivante utilise la ligne de commande Citrix ADC pour configurer une action et une stratégie de répondeur et lier la stratégie à un point de liaison global spécifique au répondeur.

Pour configurer Répondeur pour répondre à une demande DNS :

À l’invite de commandes, tapez les commandes suivantes :

  1. add responder action <actName> <actType>

    Pour,<actname> remplacez un nom pour votre nouvelle action. Le nom peut contenir de 1 à 127 caractères et peut contenir des lettres, des chiffres, des tirets (-) et des traits de soulignement (_). Pour,<actType> remplacez un type d’action répondant, RespondWith.

  2. add responder policy <polName> <rule> <actName>

    Pour <polname>, remplacez un nom pour votre nouvelle stratégie. Pour,<actname> le nom peut contenir de 1 à 127 caractères et peut contenir des lettres, des chiffres, des tirets (-) et des traits de soulignement (_). Pour,<actname> remplacez le nom de l’action que vous venez de créer.

  3. bind responder policy <polName> <priority> <nextExpr> -type <bindPoint>

    Pour,<bindPoint> spécifiez l’un des points de liaison globaux spécifiques du répondeur. Pour,<polName> remplacez le nom de la stratégie que vous venez de créer. Pour,<priority> spécifiez la priorité de la stratégie.

Exemple de configuration - Appliquer toutes les requêtes DNS sur TCP :

Pour appliquer toutes les requêtes DNS sur TCP, créez une action de répondeur qui définira le bit TC et rcode comme NOERROR.

> add responder action resp_act_set_tc_bit respondwith DNS.NEW_RESPONSE(true, true, NOERROR)
Done

> add responder policy enforce_tcp  dns.REQ.TRANSPORT.EQ(udp)  resp_act_set_tc_bit
Done

>bind lb vserver dns_udp –policyName  enforce_tcp   -type request –priority 100
Done

Prise en charge DNS de la fonction de répondeur