Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
DNS-запросы к ping.ui.com, UniFi Network
 
ping.ui.com — безусловно, самый популярный DNS-запрос в моей сети, при этом каждое устройство отправляет запрос к ping.ui.com каждые несколько минут. Это касается не только шлюза, но и всех точек доступа, свитчей... Так что два вопроса: почему они это делают? И как это остановить?
 
В данный момент я работаю с такой VLAN. Есть ли у вас советы или документы, которые помогут правильно её настроить?
 
Вероятно, устройство подключается к открытому сетевому подключению, и программное обеспечение Symantec делает эти запросы, когда обнаруживает соединение. Проще всего проверить, полностью отключив гостевую сеть на некоторое время.
 
Да, но я не подключаюсь через это с рабочего компьютера.
 
Возможно, у вас есть гостевая сеть с порталом авторизации?
 
Возможно. Моя компания настаивает на использовании Symantec по «антивирусным причинам», хотя его не было ни в одном топе антивирусов последние 10 лет и более, да и обновляет сигнатуры только тогда, когда уже слишком поздно что-то изменить! Думаю, им нравится именно «безопасность» конечной точки и принудительное соблюдение политики (читай: орвелловские замашки со стороны IT), а ещё, конечно, возможность поставить галочку в политико-безопасностном отчёте. Но почему я вижу эти запросы с моих Unifi-точек доступа, а не с клиентского IP?
 
Моё предположение — это вызвано клиентами: https://support.symantec.com/au/en/article.TECH254041.html
 
С моего PiHole видно, что эти запросы идут со всех Unifi-хотспотов. "ping.ui.com" всегда в топ-3 самых заблокированных запросов. Ещё один, который я стал замечать недавно — "hb.lifecycle.norton.com" с новых Unifi-хотспотов. Периодически они «бомбят» DNS по 5-10 попыток подряд, потом спят около двух часов и повторяют цикл. Прошивка — "4.0.69.10871". Неужели UI теперь работает с Norton? Жуткая мысль!
 
Теперь количество запросов к ping.ui.com с моей точки доступа и двух коммутаторов упало до нуля. Интересно, это теперь реализовано только в USG?
 
Зачем разрешать сетевым устройствам связываться с каким-то сервером (вдруг хакеры смогут использовать ваши сетевые устройства в своих целях)? У меня есть отдельный VLAN для сетевых устройств, чтобы они ни с кем не связывались (кроме того, они могут отвечать только доверенному VLAN, а также с сетевого сегмента разрешены ICMP и NTP). Что касается "ping.ui.com", он у меня в PiHole вместе с "trace.svc.ui.com", чтобы лишних DNS-запросов из моей сети не выходило.
 
Было бы здорово узнать, зачем другие устройства, кроме UAg, тоже его используют, прежде чем блокировать. Я мог бы заблокировать это в nextDNS, но лучше бы разобраться, как правильно их ограничить. Есть ли другие настройки эхо в точках доступа и свитчах? Я пока не смотрел. Встретил только пост про UAG для теста задержки.
 
Если честно, последние пару недель блокировал эти запросы через PI-hole и никаких побочных эффектов не заметил.
 
Я вижу около 4 запросов в минуту всего, исходящих от 3 устройств (1 точка доступа, 2 коммутатора).
 
Итак, я поменял echo-сервер на своём UAG, но всё равно вижу огромное количество DNS-запросов к ping.ui.com. Значит ли это, что настройка действительно вступила в силу? Что ещё отправляет запросы на этот адрес? Это самый частый запрос в статистике NextDNS.
Страницы: 1
Читают тему (гостей: 1)