DNS Security – Endpoint funktioniert mit den meisten Softwareprogrammen, aber es gibt Fälle, in denen bestimmte VPN-Produkte/-Dienste oder Proxyserver (die die DNS-IP-Adressen überschreiben) nicht mit unserer DNS-Filter-Engine kompatibel sind.
Nachfolgend finden Sie die VPN-Produkte/-Dienste, bei denen Inkompatibilitäten mit der in das Produkt DNS Security – Endpoint integrierten Engine DarkLayer Guard festgestellt wurden:
- Alle Browser oder VPN-Browsererweiterungen, die die lokalen DNS-Server bei der Auflösung der DNS-Abfrage umgehen, wie beispielsweise der Tor Browser.
- Jeder Proxyserver, der die DNS-IP-Adressen überschreibt.
- Azure VPN erstellt keinen NIC-Adapter, den die DarkLayer-Guard-Engine abfangen kann, sondern verwendet den vorhandenen NIC-Adapter. Leider kann DarkLayer Guard über nslookup abfangen, aber keine DNS-Abfragen aus dem Browser abfangen.
- Barracuda VPN wird nicht unterstützt, da das VPN für vollständiges Tunneling konfiguriert ist und DarkLayer Guard nicht mit vollständigem Tunneling funktioniert.
- FortiGate-Firewall-SSLVPN / WAN Miniport (SSTP).
- GFI Transparent Proxy wird größtenteils im transparenten Proxy-Modus verwendet (der Proxyserver befindet sich zwischen dem lokalen Netzwerk und dem Internet). Das bedeutet, dass die Endpunkte NICHT für die Verwendung eines Proxys konfiguriert sind. Wenn DNS Security – Endpoint auf den Computern installiert ist, wird der Datenverkehr lokal gefiltert, aber über dasselbe Gateway umgeleitet, das GFI verwendet. Auf diese Weise erreichen die Pakete niemals die DarkLayer-Guard-Endpoint-Filter-Engine, und die Anfragen werden effektiv auf Gateway-Ebene und nicht lokal aufgelöst.
- SonicWall Cloud Edge VPN unterstützt Full-Tunneling oder Split-Include, während DarkLayer Guard Split-Exclude benötigt, um zu funktionieren.
- Viscosity VPN
- Verizon SIM
- Wireguard
- Todyl VPN
- Perimeter 81
- WARP VPN kann bei Verwendung mit DNS-E eine hohe CPU-Auslastung verursachen.
- Docker Desktop ist eine Virtualisierungssoftware, die DNS-Einstellungen überschreibt und dadurch mit der von DarkLayer Guard festgelegten IP-Adresse in Konflikt steht.
- Andere VPNs, die hier nicht als unterstützt aufgeführt sind.
Falls Sie eine VPN-Lösung verwenden, die von Heimdal nicht unterstützt wird, empfehlen wir, das Produkt DarkLayer Guard zu deaktivieren und das Produkt DNS Security Network zu aktivieren, das auf der Perimeterebene (auf den DNS-Servern) konfiguriert ist. Wenn es außerdem um den Schutz von VPN-Servern (Hosts) geht, empfehlen wir, das Produkt DarkLayer Guard DEAKTIVIERT zu lassen. Normalerweise sollte ein VPN-Server (Host) nicht zum Ausführen von DNS-Abfragen verwendet werden. Wenn Sie dies dennoch tun möchten, können Sie den Schutz des Produkts DNS Security Network nutzen, das auf der Perimeterebene (auf den DNS-Servern) konfiguriert ist.