View a markdown version of this page

Solucionar problemas de configuração no Route 53 Global Resolver - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solucionar problemas de configuração no Route 53 Global Resolver

O Route 53 Global Resolver oferece amplas opções de configuração para visualizações de DNS, autenticação e regras de firewall, que às vezes podem levar a conflitos ou incompatibilidades de configuração. Identifique e resolva problemas comuns de configuração do Route 53 Global Resolver que afetam a resolução do DNS.

Problemas de autenticação

Problemas e soluções comuns de autenticação:

Incompatibilidades entre as regras da fonte de acesso
  • Verifique se os endereços IP do dispositivo cliente correspondem aos blocos CIDR configurados

  • Verifique se os dispositivos NAT ou proxy estão alterando os endereços IP de origem

  • Garanta que as regras da fonte de acesso cubram todos os intervalos de IP esperados do dispositivo cliente

Falhas na autenticação do token
  • Verifique se os tokens estão configurados corretamente nos dispositivos cliente

  • Verifique as datas de expiração do token e os processos de renovação

  • Certifique-se de que os relógios do dispositivo cliente estejam sincronizados para validação do token

Incompatibilidades de protocolo
  • Verifique se os dispositivos cliente usam protocolos permitidos pelas regras da fonte de acesso

  • Verifique se as configurações DoH e DoT correspondem aos protocolos de token

  • Garanta que as regras de firewall não bloqueiem os protocolos necessários

Problemas de configuração de visualização de DNS

Problemas comuns de configuração de visualização do DNS:

Associações de visualização de DNS incorretas
  • Verifique se os dispositivos cliente estão autenticados na visualização de DNS pretendida

  • Verifique se as zonas hospedadas privadas estão associadas às visualizações corretas do DNS

  • Revise as regras de firewall aplicadas a cada visualização de DNS

Conflitos de configurações de DNS
  • Revise as configurações de validação do DNSSEC para verificar a compatibilidade com dispositivos cliente

  • Verifique as configurações da sub-rede do cliente EDNS para obter o equilíbrio de privacidade e desempenho

  • Verifique se o comportamento de abertura de falha do firewall está alinhado aos requisitos de segurança

Problemas com as regras de firewall

Problemas comuns de configuração de regras de firewall:

Conflitos de prioridade de regras
  • Revise a ordem de avaliação da regra e verifique a atribuição correta de prioridades

  • Verifique se há regras de bloqueio com prioridade maior do que as regras de permissão pretendidas

  • Teste as mudanças nas regras em um ambiente controlado antes da implantação da produção

Incompatibilidades na lista de domínios
  • Verifique as especificações do domínio em listas de domínios personalizadas

  • Verifique os padrões de curingas para obter a sintaxe e a cobertura corretas

  • Garanta que as listas de domínios sejam atualizadas e sincronizadas