View a markdown version of this page

Risolvi i problemi di configurazione in Route 53 Global Resolver - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risolvi i problemi di configurazione in Route 53 Global Resolver

Route 53 Global Resolver offre ampie opzioni di configurazione per le visualizzazioni DNS, l'autenticazione e le regole del firewall, che a volte possono portare a conflitti di configurazione o discrepanze. Identifica e risolvi i problemi di configurazione più comuni di Route 53 Global Resolver che influiscono sulla risoluzione DNS.

Problemi di autenticazione

Problemi e soluzioni di autenticazione comuni:

Disallineamento delle regole di Access Source
  • Verifica che gli indirizzi IP dei dispositivi client corrispondano ai blocchi CIDR configurati

  • Verifica che i dispositivi NAT o proxy cambino gli indirizzi IP di origine

  • Assicurati che le regole di Access Source coprano tutti gli intervalli IP previsti per i dispositivi client

Errori di autenticazione tramite token
  • Verifica che i token siano configurati correttamente sui dispositivi client

  • Controlla le date di scadenza dei token e i processi di rinnovo

  • Assicurati che gli orologi dei dispositivi client siano sincronizzati per la convalida dei token

Disallineamenti del protocollo
  • Verifica che i dispositivi client utilizzino i protocolli consentiti dalle regole di Access Source

  • Verifica che le configurazioni DoH e DoT corrispondano ai protocolli dei token

  • Assicurati che le regole del firewall non blocchino i protocolli richiesti

Problemi di configurazione della visualizzazione DNS

Problemi comuni di configurazione della visualizzazione DNS:

Associazioni di visualizzazione DNS errate
  • Verifica che i dispositivi client siano autenticati alla vista DNS prevista

  • Verifica che le zone private ospitate siano associate alle viste DNS corrette

  • Rivedi le regole del firewall applicate a ciascuna vista DNS

Conflitti tra le impostazioni DNS
  • Controlla le impostazioni di convalida DNSSEC per verificarne la compatibilità con i dispositivi client

  • Controlla le impostazioni della sottorete client EDNS per verificare l'equilibrio tra privacy e prestazioni

  • Verifica che il comportamento di mancata apertura del firewall sia in linea con i requisiti di sicurezza

Problemi relativi alle regole del firewall

Problemi comuni di configurazione delle regole del firewall:

Conflitti di priorità delle regole
  • Rivedi l'ordine di valutazione delle regole e verifica la corretta assegnazione delle priorità

  • Controlla le regole di blocco con una priorità più alta rispetto alle regole di autorizzazione previste

  • Verifica le modifiche alle regole in un ambiente controllato prima della distribuzione in produzione

Mancata corrispondenza nell'elenco dei domini
  • Verifica le specifiche del dominio negli elenchi di domini personalizzati

  • Controlla i pattern jolly per verificare la sintassi e la copertura corrette

  • Assicurati che gli elenchi di domini siano aggiornati e sincronizzati