Configurar su red
Para configurar la red para que use DNS Protection, debe actualizar la configuración de su red o dispositivos para asegurarse de que las solicitudes DNS se resuelven utilizando las direcciones IP de DNS Protection.
Debe configurar la red en cada ubicación que añada a DNS Protection.
Servidores DNS
La mayoría de las redes usan DHCP para indicar a los dispositivos qué servidor DNS deben utilizar. Es posible que haya configurado manualmente algunos dispositivos para que utilicen servidores DNS específicos.
Si ya ha configurado sus dispositivos para que utilicen un solucionador DNS local en su red, como el DNS de Windows o la función DNS de Sophos Firewall, deberá actualizar dicho solucionador para que utilice DNS Protection como reenviador DNS.
Consulte las instrucciones para el servidor DNS que utiliza:
- Configurar Sophos Firewall para utilizar DNS Protection
- Configurar Windows Server para utilizar DNS Protection
Si utiliza un servicio DNS externo (como Google Public DNS o Cloudflare DNS), debe actualizar la configuración de su servidor DHCP para sustituir la dirección IP del servicio existente por la dirección IP de DNS Protection.
Si ha configurado manualmente los dispositivos para que utilicen un servicio DNS externo, configúrelos para que utilicen DNS Protection directamente.
Consulte las instrucciones para los dispositivos de sus usuarios:
- Configurar los dispositivos Windows para utilizar DNS Protection
- Configurar los dispositivos Mac para utilizar DNS Protection
Para evitar el secuestro de DNS por parte de los ISP, le recomendamos que añada las direcciones IP de DNS Protection a la configuración DNS de su enrutador.
Certificado raíz de DNS Protection
Para asegurarse de que los usuarios vean las páginas de bloqueo, debe instalar el certificado raíz de DNS Protection en los dispositivos de los usuarios.
Consulte las instrucciones para los dispositivos de sus usuarios:
- Instalar el certificado raíz en dispositivos Windows
- Instalar el certificado raíz en dispositivos Mac
Si utiliza un firewall con la inspección SSL/TLS activada, deberá cargar en los dispositivos de sus usuarios el certificado CA de escaneado HTTPS utilizado en el firewall. Para Sophos Firewall, consulte Sophos Firewall: Instalar el certificado de CA para la inspección SSL. Si utiliza otro firewall, consulte la documentación del mismo.
Probar la configuración
Puede probar su configuración de DNS Protection.
En un navegador web, escriba https://dns.access.sophos.com
.
Verá el mensaje de bienvenida de DNS Protection.