Dépannage de DNSWatch sur un Firebox

Lorsque vous activez DNSWatch sur un Firebox, deux actions se produisent. Les deux actions sont :

Enregistrement du Firebox

Le Firebox contacte les serveurs DNSWatch et s'enregistre sur le compte DNSWatch où il a été initialement enregistré. Après avoir enregistré le Firebox, il reçoit les adresses IP de deux serveurs DNS DNSWatch et d'un Serveur Blackhole.

Transfert DNS

Le Firebox transmet toutes les requêtes DNS sortantes aux serveurs DNS DNSWatch, à moins qu'un autre paramètre DNS configuré sur le Firebox ne soit prioritaire. Pour de plus amples informations concernant la priorité des paramètres DNS, consultez Priorité des Paramètres DNS de DNSWatch sur un Firebox.

Pour toutes les interfaces dont le contrôle d'utilisation DNSWatch est activé, le Firebox intercepte toutes les requêtes DNS sur le port 53 et les transmet à un serveur DNS DNSWatch, même si la requête DNS a été adressée à un autre serveur DNS. Pour plus d'informations sur les options, consultez Activer DNSWatch sur Votre Firebox.

Dépanner les Erreurs d'État et d'Enregistrement

Pour déterminer l'état d'enregistrement de votre Firebox, vous pouvez consulter les informations de la page Configuration DNSWatch de Fireware Web UI. La page DNSWatch indique l'état d'enregistrement du Firebox ainsi que les éventuelles erreurs liées au service DNSWatch. Il affiche également les adresses IP des serveurs DNS DNSWatch.

Capture d'écran de la page DNSWatch de Fireware Web UI

Si le Firebox est enregistré et qu'il n'existe pas d'erreur DNSWatch, la page DNSWatch de Fireware Web UI indique :

Date d'enregistrement : Enregistré le <date et heure>

État : Opérationnel

Si l'enregistrement échoue ou si une autre erreur influe sur le service DNSWatch, la ligne État indique un message d'erreur potentiellement utile au dépannage. Une erreur s'affiche également pour le Firebox sur la page Firebox Protégés de votre compte DNSWatch.

Une fois enregistré dans votre compte DNSWatch, le Firebox envoie une requête à https://dnswatch.watchguard.com/whatismyip/ de manière à déterminer l'adresse IP publique de son interface externe. Le Firebox envoie cette adresse IP à DNSWatch. L'adresse IP publique de chaque interface externe du Firebox s'affiche sur la page Firebox Protégés de votre compte DNSWatch. Si DNSWatch ne parvient pas à mettre à jour les informations de l'interface, une croix rouge s'affiche dans la colonne Mettre à jour l'État. Pour plus d'informations, consultez Afficher les Fireboxes Protégés par DNSWatch.

Si le Firebox se situe derrière un périphérique NAT, l'adresse IP publique que le Firebox communique à DNSWatch est différente de l'adresse IP de l'interface externe du Firebox lui-même.

L'adresse IP externe est utilisée pour associer les requêtes DNS des clients de votre réseau à votre compte DNSWatch. DNSWatch utilise également l'interface publique externe pour déterminer les serveurs DNS régionaux à assigner au Firebox en fonction de la région.

Une fois que le Firebox est enregistré et que DNSWatch a reçu l'adresse IP publique, le Firebox reçoit les adresses IP des Serveurs DNSWatch et du Serveur Blackhole. Ces adresses s'affichent sur la page DNSWatch de Fireware Web UI.

Si des erreurs surviennent lors de ces étapes, vous pouvez utiliser les messages d'erreur décrits dans la section suivante pour résoudre le problème.

Messages d'Erreur et Messages de Journal DNSWatch

Si la fonctionnalité DNSWatch de votre Firebox ne fonctionne pas comme escompté, des erreurs s'affichent dans la section État de la page DNSWatch de Fireware Web UI ainsi que dans les messages de journal du Firebox. Pour afficher les messages de journal relatifs à DNSWatch, ouvrez Traffic Monitor et filtrez la vue pour afficher uniquement les journaux de diagnostic. Pour rechercher les messages de journal Firebox liés à DNSWatch, recherchez dnswatchd dans le fichier journal.

Ces messages de journal contiennent des informations vous permettant de résoudre les problèmes liés à DNSWatch.

Dépannage de la Protection DNSWatch sur un Client

Pour tester votre protection, utilisez test.strongarm.io. Si vous êtes protégé(e), la page d'information sur l'hameçonnage apparait. Si vous n'êtes pas protégé(e), une page contenant des informations sur le problème s'affiche.

Pour dépanner la protection DNSWatch à partir d'un client situé sur un réseau protégé, vous devez connaître :

  • L'adresse IP de l'interface interne de votre Firebox (approuvée, facultative ou personnalisée)
  • L'adresse IP d'un serveur DNS accessible au public. Par exemple : 8.8.8.8.
  • Le domaine de test DNSWatch: test.strongarm.io
  • Un domaine sûr : (par exemple) www.google.com
  • URL d'un service d'abonnement Firebox exclu de DNSWatch : rp.cloud.threatseeker.com
  • Le domaine Blackhole de DNSWatch : blackhole.dnswatch.watchguard.com

Pour vérifier que votre réseau est protégé par DNSWatch et que la résolution DNS fonctionne correctement, effectuez ces tests depuis un ordinateur protégé par votre Firebox :

Si tous ces tests produisent les résultats escomptés, votre réseau est protégé par DNSWatch.

Par défaut, le domaine test.strongarm.io figure sur la liste de blocage de votre compte DNSWatch. Vous pouvez accéder à test.strongarm.io pour voir le message de refus que les clients de votre réseau verront lorsque DNSWatch refusera une requête DNS.

Pour savoir comment personnaliser la page de blocage, consultez Personnaliser les pages de blocage DNSWatch.