<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS inspect на Cisco ASA 5520</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23156.html</link>
    <description>Привет всем !&lt;br&gt;&lt;br&gt;В общем заметил у себя на сети паразитный трафик DNS создаваемый рабочими станциями, на которых включен IPv6. DNS queries идут в Intenet :&lt;br&gt;&lt;br&gt;fd00::8570:71b7:71f8:bd93.&amp;lt;internet domain&amp;gt;&lt;br&gt;fe80::7141:6b02:de9e:cfeb&#037;10.&amp;lt;internet domain&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Полностью закрыть удаленный DNS для &amp;lt;internet domain&amp;gt; нельзя - ipv4 должен нормально работать.&lt;br&gt;&lt;br&gt;Задался я на Cisco ASA поставить блокировку для запросов специально для вышеперечисленных запросов, но что-то не получается - запросы все равно идут, а не блокируются.&lt;br&gt;&lt;br&gt;regex ipv6 &quot;.+:+.+&quot;&lt;br&gt;&lt;br&gt;policy-map type inspect dns preset_dns_map&lt;br&gt; parameters   &lt;br&gt;  message-length maximum 512&lt;br&gt;  id-randomization&lt;br&gt;  id-mismatch action log&lt;br&gt; match domain-name regex ipv6&lt;br&gt;  drop log &lt;br&gt;&lt;br&gt;&lt;br&gt;Подставлял в строку теста fd00::8570:71b7:71f8:bd93.&amp;lt;internet domain&amp;gt; для regex ipv6 - говорит Success. Может кто подскажет что не так ?&lt;br&gt;</description>

<item>
    <title>DNS inspect на Cisco ASA 5520 (dmitriy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23156.html#2</link>
    <pubDate>Fri, 30 Sep 2011 07:13:13 GMT</pubDate>
    <description>сорри, сам ошибся &lt;br&gt;просто в глобальной политике стяла DNS inspection DEFAULT - поставил на  preset_dns_map и все заработало&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS inspect на Cisco ASA 5520 (dmitriy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23156.html#1</link>
    <pubDate>Fri, 30 Sep 2011 06:48:25 GMT</pubDate>
    <description>Для примера:&lt;br&gt;gw1# test regex fe80::7141:6b02:de9e:cfeb&#037;10.contoso.com &quot;.+:+.+&quot;&lt;br&gt;INFO: Regular expression match succeeded.&lt;br&gt;</description>
</item>

</channel>
</rss>
