DNS Security – Endpoint (DarkLayer Guard – Endpoint) erstellt einen lokalen DNS-Server, der als Filter-Engine fungiert, bevor die vom Benutzer ausgeführte DNS-Abfrage aufgelöst wird. Der DarkLayer-Guard-DNS-Server übernimmt die DNS-IP-Adresse(n) des/der aktiven Netzwerkadapter(s), um nach schädlichen Websites und anderen Webadressen (Servern, Online-Anzeigen usw.) zu suchen, die potenziell Malware installieren oder als Gateway für Cyberangriffe verwendet werden können.
1. Ich verwende ein VPN-Produkt/einen VPN-Dienst und DarkLayer Guard funktioniert nicht
2. Die DNS-Abfragen werden nicht aufgelöst oder der DNS-Datenverkehr wird nicht gefiltert
Ich verwende ein VPN-Produkt/einen VPN-Dienst und DarkLayer Guard funktioniert nicht
VERHALTEN: Die DNS-Abfragen werden nicht aufgelöst oder der DNS-Datenverkehr wird nicht gefiltert.
LÖSUNG: Dieses Problem kann durch Überprüfen des folgenden Ablaufs behoben werden.
1. DarkLayer Guard ist mit den folgenden VPN-Diensten kompatibel: Cisco AnyConnect, Fortinets FortiClient, Pala Altos GlobalProtect und allen anderen VPN-Diensten, die einen TAP-Adapter erstellen, der Split-Tunneling ermöglicht.
2. Stellen Sie bei Cisco AnyConnect neben der Aktivierung der Kompatibilitätsoption in den DNS-Security-Endpoint-Einstellungen sicher, dass Sie die HEIMDAL-IP-Adressen vom Tunneling ausschließen, da DarkLayer Guard andernfalls nicht funktioniert.
3. Bei allen anderen VPN-Produkten (aus der oben genannten Liste) reicht es aus, die Kompatibilitätsoption in den Einstellungen von DNS Security Endpoint zu aktivieren.
Wenn keiner der oben genannten Schritte das Problem behebt, wenden Sie sich bitte an das HEIMDAL-Sicherheitssupportteam.
Die DNS-Abfragen werden nicht aufgelöst oder der DNS-Datenverkehr wird nicht gefiltert
VERHALTEN: Die DNS-Abfragen werden nicht aufgelöst oder der DNS-Datenverkehr wird nicht gefiltert.
LÖSUNG: Dieses Problem kann durch Überprüfen des folgenden Ablaufs behoben werden.
1. Stellen Sie vor der Überprüfung von Einstellungen sicher, dass Sie bei Verwendung einer Firewall/eines Proxyservers die HEIMDAL-Sicherheits-IP-Adressen/-Domänen und -Ports auf die Whitelist gesetzt haben. Stellen Sie außerdem sicher, dass Sie kein VPN-Produkt verwenden, das nicht mit DNS Security Endpoint kompatibel ist.
2. Überprüfen Sie das Internetprotokoll Version 4 (TCP/IPv4) und/oder Internetprotokoll Version 6 (TCP/IPv6), um festzustellen, ob die DNS-IP-Adresse von DarkLayer Guard festgelegt ist:
Für IPv4 sollte 127.7.7.x angezeigt werden.
Für IPv6 sollte fe80::wwww:xxxx:yyyy:zzzz angezeigt werden.
Wenn diese IP-Adressen vorhanden sind, öffnen Sie ein Inkognito-/privates Fenster und versuchen Sie, auf notblockedbyheimdalsecurity.com zuzugreifen. Die HEIMDAL-Sicherheitsblockseite sollte angezeigt werden (mit dem Hinweis, dass Ihr Endpoint geschützt ist).
3. Wenn die DNS-IP-Adressen von DarkLayer Guard nicht vorhanden sind und stattdessen Ihre eigenen DNS-IP-Adressen angezeigt werden (unabhängig davon, ob sie statisch oder automatisch vom DHCP-Server festgelegt wurden), bedeutet dies, dass DarkLayer Guard die Adresse 127.7.7.x oder fe80::wwww:xxxx:yyyy:zzzz nicht festlegen konnte. Als Nächstes sollten Sie versuchen, den Dienst Heimdal DarkLayer Guard neu zu starten. Dazu benötigen Sie den Heimdal LogTracer, um den Manipulationsschutz zu deaktivieren. Führen Sie anschließend die Windows-Dienste aus (führen Sie services.msc als Administrator aus), um den Dienst Heimdal DarkLayer Guard neu zu starten. Durch das Beenden des Dienstes Heimdal DarkLayer Guard werden die DNS-IP-Adressen auf die ursprüngliche Konfiguration zurückgesetzt. Überprüfen Sie nach dem Neustart des Dienstes erneut die für IPv4/IPv6 festgelegten DNS-IP-Adressen. Wenn sie nicht vorhanden sind, fahren Sie mit dem nächsten Schritt fort.
Wenn keiner der oben genannten Schritte das Problem behebt, wenden Sie sich bitte an das HEIMDAL-Sicherheitssupportteam.