Comprendre les groupes de domaines
Cette section décrit le mode et le processus de correspondance de nom de domaine.
Modes de correspondance
Mode de correspondance | Définition | Article | Résultat correspondant |
---|---|---|---|
Correspondance exacte | Correspond aux noms de domaine de la même manière que la chaîne spécifiée. | www.example.com | Dans ce mode de correspondance, le nom de domaine suivant correspond à la chaîne spécifiée:
Les noms de domaine suivants ne correspondent pas à la chaîne spécifiée:
|
Correspondance de suffixe | Correspond aux noms de domaine qui se terminent par la chaîne spécifiée. | * .example.com REMARQUE: Configurez les noms de domaine pour prendre en charge uniquement le caractère générique astérisque (*). De plus, un nom de domaine ne peut contenir qu'un seul astérisque et doit commencer par celui-ci. Un nom de domaine prend en charge deux à quatre points (.) Qui ne peuvent pas être consécutifs et ne peuvent pas se terminer par un point. Autrement dit, le format doit être * .XX , * .XXX ou * .XXXX . | Dans ce mode de correspondance, tous les noms de domaine qui se terminent par example.com sont mis en correspondance, par exemple:
Le nom de domaine suivant ne correspond pas à la chaîne spécifiée:
|
Processus d'appariement
Si une politique de sécurité ne fait référence qu'à un nom de domaine exact ou à un suffixe de nom de domaine, le FW effectue la correspondance exacte ou la correspondance de suffixe en fonction du nom de domaine du paquet pour faire correspondre le paquet avec la politique de sécurité.
Si une politique de sécurité fait référence à un nom de domaine exact et à un suffixe de nom de domaine, le FW effectue la correspondance exacte et la correspondance de suffixe pour le nom de domaine du paquet DNS. Tant que la correspondance exacte ou la correspondance de suffixe réussit, le paquet correspond à la stratégie de sécurité.
Nom de domaine dans le paquet DNS | Nom de domaine référencé par policy1 | Résultats de correspondance de nom de domaine |
---|---|---|
www.example.test.com | Nom de domaine exact: www.example.com | Le match échoue. |
Nom de domaine suffixe: * .test.com | Le match réussit. | |
Noms de domaine exacts et suffixes:
| Le match réussit. |