Cómo solucionar el acceso a ‘google.com’ cuando la opción de búsqueda segura está habilitada en el perfil de filtro DNS de Fortinet

Este artículo aborda un problema común que enfrentan los usuarios de FortiGate: la imposibilidad de acceder al portal google.com cuando la opción SafeSearch está habilitada en el perfil de filtrado DNS. Este problema es relevante porque la función SafeSearch puede interferir en el acceso a ciertos sitios web, afectando la experiencia del usuario. A continuación, proporcionaremos diagnósticos y soluciones prácticas para resolver esta incidencia.

Descripción del problema

Cuando la opción SafeSearch está activada en el perfil de filtrado DNS, los usuarios no pueden acceder al portal google.com. En su lugar, se muestra el error ‘ERR_NAME_NOT_RESOLVED‘ en el navegador, indicando un fallo en la resolución DNS.

Alcance

Este problema afecta a las versiones FortiGate v6.4.0+, v7.0.0+ y v7.2.0+.

Diagnóstico paso a paso

Al realizar un diagnóstico en una máquina Windows usando CMD, se puede observar que la resolución DNS para google.com no funciona correctamente. A continuación, se presentan imágenes que ilustran el error.

Resolución DNS fallida

Este problema puede ser resuelto deshabilitando o eliminando las entradas de base de datos DNS relacionadas con los portales de Google.

Solución recomendada

Para solucionar el error, siga los siguientes pasos usando comandos CLI en la interfaz de administración de FortiGate:

config system dns-database
    edit "Google"
       set domain "google.com" <---
       config dns-entry
            edit 1
            set hostname "www"
            set ip 216.239.38.120 <---
        next
        end
        next
    edit "GooglePE"
        set domain "google.com.pe" <---
        config dns-entry
            edit 1
            set hostname "www"
            set ip 216.239.38.120 <---
        next
        end

Las entradas anteriores están redirigiendo el dominio de Google al IP forcesafesearch.google.com.

Artículos relacionados  Cómo solucionar el problema de tráfico que no llega a la nueva política de Fortinet

Comandos CLI utilizados

Para deshabilitar las entradas de DNS que crean el problema, se deben utilizar los siguientes comandos:

config system dns-database
    edit "Google"
        set status disable <---
    next
    edit "GooglePE"
        set status disable <----
    end

Luego de realizar estos cambios, la resolución DNS en el PC empezará a funcionar y se redirigirá a forcesafesearch.google.com.

Resolución DNS exitosa

Buenas prácticas y recomendaciones

Es recomendable realizar un seguimiento regular de las configuraciones del perfil de filtrado DNS y realizar pruebas periódicas de acceso a sitios web críticos como Google. Además, se puede considerar la implementación de registros DNS adicionales para manejar distintos escenarios de filtrado y acceso.

Notas adicionales

Al modificar configuraciones de DNS, es importante asegurar que no se comprometa la seguridad de la red. Revise la documentación oficial de Fortinet para mantenerse al día con las mejores prácticas y nuevas actualizaciones.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *