Seite 1 von 1

Request: DNS-Namen in den Netzwerkobjekten

Verfasst: Di 24.03.2009, 12:43
von toknowit
Liebes Support-Team ;)

Ich hätte eine bitte bzgl. den Netzwerkobjekten.
Wäre es möglich in eins der nächsten Updates das Eintragen von DNS-Namen für Netzwerkobjekte zu ermöglichen?
Habe derzeit ein Problem mit einem Mail Cluster. Dies musste abgeschaltet werden und ist nun unter anderer IP aber dem selben DNS-Namen erreichbar. Und deswegen funktionierte lange Zeit kein Mailversand!


Mit freundlichen Grüßen aus Detmold

Request: DNS-Namen in den Netzwerkobjekten

Verfasst: Di 24.03.2009, 15:06
von Andreas
Das ist schwierig - es müsste dann ja nicht nur bei jeder Anwendung einer Regel eine DNS-Abfrage stattfinden, sondern es müsste bei jedem Ereignis eine DNS-Abfrage stattfinden OB diese Regel zutrifft. Das ganze ist performancetechnisch kaum bis garnicht abbildbar.

Request: DNS-Namen in den Netzwerkobjekten

Verfasst: Di 24.03.2009, 15:48
von achim
das dies performance kostet ist klar und über den sinn könnte man auch noch streiten...

...aber wenn ein mechanismus implementiert wäre, der alle x minuten den namen auflöst und in cached, wäre die performance nicht das schwierigste.

schwieriger wäre die einbindung der Anwendungsebene in die "layer 3/4" firewall...

irgendwo hatten wir das thema schon hier im forum

Request: DNS-Namen in den Netzwerkobjekten

Verfasst: Di 24.03.2009, 15:54
von achim
ah hier: http://www.securepoint.de/support/topic.php?id=268
wird wohl immernoch geprüft...

Request: DNS-Namen in den Netzwerkobjekten

Verfasst: Mi 25.03.2009, 10:08
von toknowit
ah hier: http://www.securepoint.de/support/topic.php?id=268
wird wohl immernoch geprüft..
mhhh....^^ also genau das meine ich :D

Weil das gleiche Problem trat bei einem unserer Kunden auf und ich stand da erstmal auf den Schlauch :P
Hinterher hat sich heraus gestellt, das ein Mail-Cluster abgeschaltet worden ist wg. und der DNS-Name temporär auf eine andere IP-Adr. Umgezogen und da hatten wir dann den Salat :shock:

Also wenn es z.b nur 2-3 Einträge sind (mail-server wären da wphl wichtig ;)) sollte das kein Prob. sein, oder sehe ich da was falsch?oO