Der DNS-Sicherheit – Netzwerk ist auf Ihrem DNS-Server bzw. Ihren DNS-Servern konfiguriert und leitet DNS-Abfragen an die HEIMDAL-DNS-Resolver weiter, die für die Filterung aller Netzwerkpakete basierend auf Ursprung und Ziel der DNS-Anfrage verantwortlich sind. Die Engine verhindert, dass schädliche Pakete über das Netzwerk kommunizieren, schützt vor Man-in-the-Browser-Angriffen, erkennt Zero-Hour-Exploits, schützt vor Daten- oder Finanzexfiltration und verhindert Datenverlust oder Netzwerkinfektionen.
1. Die DNS-Abfragen werden nicht aufgelöst oder der Datenverkehr wird nicht gefiltert
2. Der HEIMDAL LogAgent aktiviert den HEIMDAL-Lizenzschlüssel nicht
3. Der HEIMDAL LogAgent meldet die Hostnamen nicht im HEIMDAL Dashboard
4. Der HEIMDAL LogAgent ändert die DNS-Weiterleitung(en) nicht in 127.8.8.1
Die DNS-Abfragen werden nicht aufgelöst oder der Datenverkehr wird nicht gefiltert
VERHALTEN: Die DNS-Abfragen werden nicht aufgelöst oder der DNS-Datenverkehr wird nicht gefiltert.
LÖSUNG: Dieses Problem kann durch die Überprüfung des folgenden Ablaufs behoben werden.
1. Stellen Sie im HEIMDAL Dashboard unter Netzwerkeinstellungen -> DNS-Sicherheit sicher, dass Sie Ihre öffentliche IP-Adresse zur Liste der Zugriffsregeln hinzugefügt haben:
Um sicherzustellen, dass Sie die richtige öffentliche IP-Adresse verwenden, gehen Sie zum DNS-Server, öffnen Sie einen Browser, rufen Sie google.com auf und geben Sie What is my IP Address? ein. Sehen Sie sich das Ergebnis an. Sie sollten etwas Ähnliches wie das Folgende erhalten:
In diesem Fall lautet die öffentliche IP-Adresse 188.27.87.12. Diese IP-Adresse muss als Zugriffsregel hinzugefügt werden.
2. Öffnen Sie auf dem DNS-Server den Server-Manager -> DNS, klicken Sie mit der rechten Maustaste auf den DNS-Server und wählen Sie Eigenschaften. Stellen Sie auf der Registerkarte Weiterleitungen sicher, dass Sie die DNS-Resolver von HEIMDAL Security (193.243.129.53 und 76.223.127.10) verwenden:
Der HEIMDAL LogAgent aktiviert den HEIMDAL-Lizenzschlüssel nicht
VERHALTEN: Der HEIMDAL LogAgent aktiviert den HEIMDAL-Lizenzschlüssel aufgrund der folgenden Fehler nicht:
LÖSUNG: Dies liegt daran, dass unsere IP-Adressen/Ports nicht auf die Whitelist gesetzt wurden oder die Internetverbindung nicht funktioniert.
Der HEIMDAL LogAgent meldet die Hostnamen nicht im HEIMDAL Dashboard
VERHALTEN: Der HEIMDAL LogAgent meldet die Hostnamen nicht im HEIMDAL Dashboard
LÖSUNG: Der HEIMDAL LogAgent kann die Hostnamen der Endpunkte erfassen und melden, die in der Forward-Lookupzone aufgeführt sind. Wenn der Endpunkt dort nicht aufgeführt ist, wird der Endpunkt mit dem Hostnamen N/A, jedoch mit seiner IP-Adresse aufgeführt.
Der HEIMDAL LogAgent ändert die DNS-Weiterleitung(en) nicht in 127.8.8.1
VERHALTEN: Der HEIMDAL-DNS-Server (127.8.8.1) ersetzt meine DNS-Weiterleitung(en) nicht.
LÖSUNG: Dies kann mehrere Gründe haben.
1. Stellen Sie sicher, dass die Option Hybrid-DNS im Abschnitt „Netzwerkeinstellungen“ aktiviert ist. Wenn sie deaktiviert ist, aktivieren Sie sie, gehen Sie zum DNS-Server, öffnen Sie die Eingabeaufforderung und synchronisieren Sie die Gruppenrichtlinieneinstellungen manuell, indem Sie den folgenden Befehl in der Eingabeaufforderung ausführen:
"C:\Program Files\Heimdal Security\Heimdal Log Agent\LogAgent\DnsNext.LogAgent.exe" /command=RefreshGroupPolicy2. Wenn in den HeimdalLogs ein Socket-Fehler angezeigt wird (die Protokollaufbewahrung ist auf 31 Tage festgelegt), starten Sie einfach den Dienst „Heimdal LogAgent“ neu.
3. Stellen Sie sicher, dass die HEIMDAL-DNS-Resolver nicht als Weiterleitungen festgelegt sind (193.243.129.53, 76.223.127.10), da diese von Hybrid-DNS nicht als Weiterleitungen verwendet werden können.
Wenn keiner der oben genannten Schritte das Problem behebt, wenden Sie sich bitte an das HEIMDAL Security Support-Team.