コンテンツにスキップ

テストポリシーの作成

スムーズなデプロイメントを確保するために、DNSフィルタリングを組織に展開する前に、シンプルなポリシーをテストすることをお勧めします。

ブラウザでポリシーをテストする

  1. Gateway > Firewall policies に移動します。
  2. すべてのセキュリティカテゴリをブロックするポリシーを作成します:
    SelectorOperatorValueAction
    Security CategoriesinAll security risksBlock
  3. ブラウザで malware.testcategory.com にアクセスします。一般的なGatewayのブロックページが表示されるはずです。
  4. Logs > Gateway > DNS で、ブロックされたドメインが表示されていることを確認します。

よく訪問されるサイトに対してテストする場合、ブラウザやOSでDNSキャッシュをクリアする必要があるかもしれません。そうしないと、DNSルックアップはローカルにキャッシュされたIPアドレスを返し、DNSポリシーをバイパスしてしまいます。

これでDNSフィルタリングが検証されました!