Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Solucione los problemas de configuración en Route 53 Global Resolver
Route 53 Global Resolver ofrece amplias opciones de configuración para las vistas de DNS, la autenticación y las reglas de firewall, lo que a veces puede provocar conflictos o discrepancias de configuración. Identifique y resuelva los problemas de configuración comunes de Route 53 Global Resolver que afectan a la resolución del DNS.
Problemas de autenticación
Problemas y soluciones de autenticación comunes:
- No coinciden las reglas de la fuente de acceso
-
-
Verifique que las direcciones IP de los dispositivos cliente coincidan con los bloques de CIDR configurados
-
Compruebe si hay dispositivos NAT o proxy que cambien las direcciones IP de origen
-
Asegúrese de que las reglas de acceso a la fuente cubran todos los rangos de IP esperados de los dispositivos cliente
-
- Fallos de autenticación de los tokens
-
-
Verifique que los tokens estén configurados correctamente en los dispositivos cliente
-
Compruebe las fechas de caducidad de los tokens y los procesos de renovación
-
Asegúrese de que los relojes de los dispositivos cliente estén sincronizados para la validación del token
-
- Discordancias de protocolo
-
-
Compruebe que los dispositivos cliente utilizan los protocolos permitidos por las reglas de Access Source
-
Compruebe que las configuraciones de DoH y DoT coincidan con los protocolos de token
-
Asegúrese de que las reglas de firewall no bloqueen los protocolos requeridos
-
Problemas de configuración de la visualización de DNS
Problemas comunes de configuración de la vista DNS:
- Asociaciones de vistas de DNS incorrectas
-
-
Verifique que los dispositivos cliente estén autenticados en la vista DNS deseada
-
Compruebe que las zonas alojadas privadas estén asociadas a las vistas de DNS correctas
-
Revise las reglas de firewall aplicadas a cada vista de DNS
-
- Conflictos de configuración de DNS
-
-
Revise la configuración de validación de DNSSEC para comprobar su compatibilidad con los dispositivos cliente
-
Compruebe la configuración de la subred del cliente EDNS para comprobar el equilibrio entre privacidad y rendimiento
-
Compruebe que el comportamiento del firewall cuando se abre por error se ajusta a los requisitos de seguridad
-
Problemas con las reglas del firewall
Problemas comunes de configuración de las reglas de firewall:
- Conflictos de prioridad de reglas
-
-
Revise el orden de evaluación de las reglas y verifique que la asignación de prioridad sea correcta
-
Compruebe si las reglas de bloqueo tienen una prioridad superior a la prevista para las reglas de permiso
-
Pruebe los cambios en las reglas en un entorno controlado antes de la implementación en producción
-
- La lista de dominios no coincide
-
-
Verifique las especificaciones de dominio en las listas de dominios personalizadas
-
Compruebe los patrones comodín para comprobar si la sintaxis y la cobertura son correctas
-
Asegúrese de que las listas de dominios estén actualizadas y sincronizadas
-