テストポリシーの作成
スムーズなデプロイメントを確保するために、DNSフィルタリングを組織に展開する前に、シンプルなポリシーをテストすることをお勧めします。
- Gateway > Firewall policies に移動します。
- すべてのセキュリティカテゴリをブロックするポリシーを作成します:
Selector Operator Value Action Security Categories in All security risks Block - ブラウザで
malware.testcategory.comにアクセスします。一般的なGatewayのブロックページが表示されるはずです。 - Logs > Gateway > DNS で、ブロックされたドメインが表示されていることを確認します。
よく訪問されるサイトに対してテストする場合、ブラウザやOSでDNSキャッシュをクリアする必要があるかもしれません。そうしないと、DNSルックアップはローカルにキャッシュされたIPアドレスを返し、DNSポリシーをバイパスしてしまいます。
これでDNSフィルタリングが検証されました!