Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Private Access
    Gestion des applications privées
    Valider les segments d'applications privées Wildcard

    Valider les segments d'applications privées Wildcard

    Pour les définitions de segments d'applications privées avec caractères génériques telles que *.acme.com, une adresse IP fictive (100.64.0.0/16) est renvoyée pour tout nom d'hôte correspondant à la SRP, qu'il y ait ou non un enregistrement DNS réel de l'autre côté de l'éditeur.

    Lorsque cette fonctionnalité de validation d'application générique est activée, la requête DNS interceptée par le Netskope Client sera envoyée à l'éditeur pour déterminer si le domaine est résolu sur le réseau interne. Pour un domaine qui ne peut pas être résolu, la requête DNS sera envoyée au réseau local, exemptant ainsi le trafic d'être dirigé par NPA. Cela pourrait s'avérer très utile pour des cas d'utilisation clés comme la découverte de segments d'application, pour éviter de diriger des domaines inexistants et pour les domaines partagés à la fois en interne et en externe.

    Note

    Un domaine privé NPA doit être séparé du domaine public. Vous pouvez configurer un domaine privé spécifique au lieu d'utiliser le domaine générique qui chevauche le domaine public.

    Cas d'utilisation

    • Segment d'application privée Définition de l'application : *.acme.com
    • Supposons qu'il y ait trois applications correspondant à la définition : support.acme.com (ne doit pas être pilotée via NPA et ne peut être résolue par l'éditeur), jira.acme.com (doit être pilotée via NPA), mytest.jira.acme.com (doit être pilotée via NPA), et test.acme.com (domaine inexistant).
    • L'utilisateur final tente d'accéder aux quatre applications susmentionnées.

    Le comportement attendu est le suivant :

    domaine

    Behavior

    support.acme.com

    Le site Netskope Client envoie la demande DNS à l'éditeur pour validation. L'éditeur renvoie NXDOMAIN au client. La requête DNS est ensuite envoyée au réseau local. Ici, la différence essentielle réside dans le fait que le résolveur DNS local résout avec succès le domaine et dirige le trafic soit via SWG, soit directement vers la destination.

    jira.acme.com

    mytest.jira.acme.com

    Le site Netskope Client envoie la requête DNS à l'éditeur pour validation. Lorsque la résolution réussit, le client en est informé et une adresse IP de base (100.64.0.0/16) lui est attribuée et mise en cache. La circulation se fera par l'intermédiaire de la NPA.
    test.acme.comLe site Netskope Client envoie la demande DNS à l'éditeur pour validation. L'éditeur renvoie NXDOMAIN au client. La requête DNS est ensuite envoyée au réseau local.

    Notes

    • Cette fonctionnalité est généralement disponible à partir de la version R114 de Netskope. Contactez le support Netskope pour activer cette fonctionnalité. À partir de R116, cette fonctionnalité sera activée par défaut dans les locataires de New.
    • Cette fonctionnalité est une condition préalable au fonctionnement de l'accès aux applications privées à l'aide d'un PQDN.
    • La version minimale de Netskope Client pour prendre en charge cette capacité est R111 ou supérieure. Pour le R110 ou les versions inférieures, cette fonction ne fonctionnera pas.
    • Il n'y a pas de dépendance à l'égard de la version de l'éditeur.
    Dans ce thème
    • Valider les segments d'applications privées Wildcard