Pour les définitions de segments d'applications privées avec caractères génériques telles que *.acme.com, une adresse IP fictive (100.64.0.0/16) est renvoyée pour tout nom d'hôte correspondant à la SRP, qu'il y ait ou non un enregistrement DNS réel de l'autre côté de l'éditeur.
Lorsque cette fonctionnalité de validation d'application générique est activée, la requête DNS interceptée par le Netskope Client sera envoyée à l'éditeur pour déterminer si le domaine est résolu sur le réseau interne. Pour un domaine qui ne peut pas être résolu, la requête DNS sera envoyée au réseau local, exemptant ainsi le trafic d'être dirigé par NPA. Cela pourrait s'avérer très utile pour des cas d'utilisation clés comme la découverte de segments d'application, pour éviter de diriger des domaines inexistants et pour les domaines partagés à la fois en interne et en externe.
Note
Un domaine privé NPA doit être séparé du domaine public. Vous pouvez configurer un domaine privé spécifique au lieu d'utiliser le domaine générique qui chevauche le domaine public.
Cas d'utilisation
- Segment d'application privée Définition de l'application :
*.acme.com - Supposons qu'il y ait trois applications correspondant à la définition :
support.acme.com(ne doit pas être pilotée via NPA et ne peut être résolue par l'éditeur),jira.acme.com(doit être pilotée via NPA),mytest.jira.acme.com(doit être pilotée via NPA), ettest.acme.com(domaine inexistant). - L'utilisateur final tente d'accéder aux quatre applications susmentionnées.
Le comportement attendu est le suivant :
|
domaine | Behavior |
|---|---|
|
| Le site Netskope Client envoie la demande DNS à l'éditeur pour validation. L'éditeur renvoie NXDOMAIN au client. La requête DNS est ensuite envoyée au réseau local. Ici, la différence essentielle réside dans le fait que le résolveur DNS local résout avec succès le domaine et dirige le trafic soit via SWG, soit directement vers la destination. |
|
| Le site Netskope Client envoie la requête DNS à l'éditeur pour validation. Lorsque la résolution réussit, le client en est informé et une adresse IP de base (100.64.0.0/16) lui est attribuée et mise en cache. La circulation se fera par l'intermédiaire de la NPA. |
test.acme.com | Le site Netskope Client envoie la demande DNS à l'éditeur pour validation. L'éditeur renvoie NXDOMAIN au client. La requête DNS est ensuite envoyée au réseau local. |
Notes
- Cette fonctionnalité est généralement disponible à partir de la version R114 de Netskope. Contactez le support Netskope pour activer cette fonctionnalité. À partir de R116, cette fonctionnalité sera activée par défaut dans les locataires de New.
- Cette fonctionnalité est une condition préalable au fonctionnement de l'accès aux applications privées à l'aide d'un PQDN.
- La version minimale de Netskope Client pour prendre en charge cette capacité est R111 ou supérieure. Pour le R110 ou les versions inférieures, cette fonction ne fonctionnera pas.
- Il n'y a pas de dépendance à l'égard de la version de l'éditeur.

