community.fortios.fmgr_secprof_dns – Управление профилями безопасности DNS в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_secprof_dns.
Обзор
- Управление профилями безопасности DNS в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| block_action строка |
| Действие для заблокированных доменов. choice | block | Возвращает NXDOMAIN для заблокированных доменов. choice | redirect | Перенаправляет заблокированные домены на портал SDNS. |
| block_botnet строка |
| Включить/выключить блокировку запросов DNS C&C ботнета. choice | disable | Отключить блокировку запросов DNS C&C ботнета. choice | enable | Включить блокировку запросов DNS C&C ботнета. |
| comment строка | Комментарий к профилю безопасности для отображения в графическом интерфейсе FortiManager. | |
| domain_filter_domain_filter_table строка | Идентификатор таблицы фильтрации доменов DNS. | |
| external_ip_blocklist строка | Один или несколько внешних списков блокировки IP-адресов. | |
| ftgd_dns_filters_action строка |
| Действие для запросов DNS, соответствующих категории. choice | monitor | Разрешить запросы DNS, соответствующие категории, и записать результат. choice | block | Заблокировать запросы DNS, соответствующие категории. |
| ftgd_dns_filters_category строка | Номер категории. | |
| ftgd_dns_filters_log строка |
| Включить/выключить ведение журнала фильтрации DNS для этого профиля DNS. choice | disable | Отключить ведение журнала фильтрации DNS. choice | enable | Включить ведение журнала фильтрации DNS. |
| ftgd_dns_options строка |
| Параметры фильтрации DNS FortiGuard. Параметры на основе флагов. Укажите несколько в виде списка. flag | error-allow | Разрешить все домены, когда FortiGuard DNS-серверы недоступны. flag | ftgd-disable | Отключить оценку рейтингов доменов FortiGuard DNS. |
| log_all_domain строка |
| Включить/выключить ведение журнала всех посещенных доменов (подробное ведение журнала DNS). choice | disable | Отключить ведение журнала всех посещенных доменов. choice | enable | Включить ведение журнала всех посещенных доменов. |
| mode строка |
| Устанавливает один из трех режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений. |
| name строка | Имя профиля. | |
| redirect_portal строка | IP-адрес портала перенаправления SDNS. | |
| safe_search строка |
| Включить/выключить безопасный поиск Google, Bing и YouTube. choice | disable | Отключить безопасный поиск Google, Bing и YouTube. choice | enable | Включить безопасный поиск Google, Bing и YouTube. |
| sdns_domain_log строка |
| Включить/выключить фильтрацию доменов и ведение журнала доменов ботнета. choice | disable | Отключить фильтрацию доменов и ведение журнала доменов ботнета. choice | enable | Включить фильтрацию доменов и ведение журнала доменов ботнета. |
| sdns_ftgd_err_log строка |
| Включить/выключить ведение журнала ошибок рейтингов FortiGuard SDNS. choice | disable | Отключить ведение журнала ошибок рейтингов FortiGuard SDNS. choice | enable | Включить ведение журнала ошибок рейтингов FortiGuard SDNS. |
| youtube_restrict строка |
| Установить уровень ограничения безопасного поиска для YouTube. choice | strict | Включить строгий безопасный поиск для YouTube. choice | moderate | Включить умеренный безопасный поиск для YouTube. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_dns:
name: "Ansible_DNS_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_dns:
name: "Ansible_DNS_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
block_action: "block"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_dns_module.html