fmgr_secprof_dns – Управление профилями безопасности DNS в FortiManager
Новая версия 2.8.
Обзор
- Управление профилями безопасности DNS в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| block_action строка |
| Действие для заблокированных доменов. choice | block | Возвращение NXDOMAIN для заблокированных доменов. choice | redirect | Перенаправление заблокированных доменов на портал SDNS. |
| block_botnet строка |
| Включить/выключить блокировку DNS-запросов C&C ботнета. choice | disable | Выключить блокировку DNS-запросов C&C ботнета. choice | enable | Включить блокировку DNS-запросов C&C ботнета. |
| comment строка | Комментарий к профилю безопасности для отображения в интерфейсе FortiManager. | |
| domain_filter_domain_filter_table строка | Идентификатор таблицы фильтрации доменов DNS. | |
| external_ip_blocklist строка | Один или несколько внешних списков блокировки IP-адресов. | |
| ftgd_dns_filters_action строка |
| Действие для DNS-запросов, соответствующих категории. choice | monitor | Разрешить DNS-запросы, соответствующие категории, и залогировать результат. choice | block | Заблокировать DNS-запросы, соответствующие категории. |
| ftgd_dns_filters_category строка | Номер категории. | |
| ftgd_dns_filters_log строка |
| Включить/выключить ведение журнала фильтрации DNS для этого профиля DNS. choice | disable | Выключить ведение журнала фильтрации DNS. choice | enable | Включить ведение журнала фильтрации DNS. |
| ftgd_dns_options строка |
| Параметры фильтра FortiGuard DNS. Параметры на основе флагов. Укажите несколько в виде списка. flag | error-allow | Разрешить все домены при сбое серверов FortiGuard DNS. flag | ftgd-disable | Отключить оценку доменов FortiGuard DNS. |
| log_all_domain строка |
| Включить/выключить ведение журнала всех посещенных доменов (подробное ведение журнала DNS). choice | disable | Выключить ведение журнала всех посещенных доменов. choice | enable | Включить ведение журнала всех посещенных доменов. |
| mode - |
| Устанавливает один из трех режимов для управления объектом. Разрешает использовать мягкие добавления вместо перезаписи существующих значений. |
| name строка | Название профиля. | |
| redirect_portal строка | IP-адрес портала перенаправления SDNS. | |
| safe_search строка |
| Включить/выключить безопасный поиск Google, Bing и YouTube. choice | disable | Выключить безопасный поиск Google, Bing и YouTube. choice | enable | Включить безопасный поиск Google, Bing и YouTube. |
| sdns_domain_log строка |
| Включить/выключить фильтрацию доменов и ведение журнала доменов ботнета. choice | disable | Выключить фильтрацию доменов и ведение журнала доменов ботнета. choice | enable | Включить фильтрацию доменов и ведение журнала доменов ботнета. |
| sdns_ftgd_err_log строка |
| Включить/выключить ведение журнала ошибок рейтингов FortiGuard SDNS. choice | disable | Выключить ведение журнала ошибок рейтингов FortiGuard SDNS. choice | enable | Включить ведение журнала ошибок рейтингов FortiGuard SDNS. |
| youtube_restrict строка |
| Установить уровень ограничения безопасного поиска для YouTube. choice | strict | Включить строгий безопасный поиск для YouTube. choice | moderate | Включить умеренный безопасный поиск для YouTube. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_dns:
name: "Ansible_DNS_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_dns:
name: "Ansible_DNS_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
block_action: "block"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_dns_module.html