In der Praxis geben "die Anbieter" (gerne ist das Microsoft mit Azure) ganz bewusst keine Liste von IPs oder DNS-Namen heraus. M$ eine Liste der FQDNs bestimmter Dienste aus den Rippen zu leiern ist praktisch unmöglich. Oft sollen auch temporär Dienste auf dedizierten Hosts (Datenbanken etc.) on demand und/oder automatisiert bereitgestellt und genutzt werden. Auch dann ist es nützlich, wenn eine Wildcard verwendet werden kann, um Servernamen wie FQS33MX.tennant05431108.databases.azure.com (oder so) pauschal unter *.tennant05431108.databases.azure.com berechtigen zu können.
Servus,
kurzer Nachhaker zu Wildcard‑FQDN bei hostname‑basierten Netzwerkobjekten (Paketfilter):
– Ist dieses Feature auf Ihrer Roadmap, und bis wann ist eine Einführung geplant?
– Gibt es ggf. eine Preview/Beta, an der wir teilnehmen können?
– Welcher Workaround wird bis dahin empfohlen?
Hintergrund:
Viele Anbieter – darunter Microsoft Azure, AWS, Google Cloud sowie zahlreiche RMM‑ und SaaS‑Hersteller – stellen oft keine vollständigen, stabilen oder langfristig gültigen IP‑ bzw. FQDN‑Listen bereit. Dienste entstehen dynamisch, werden skaliert oder temporär bereitgestellt.
Ein Azure‑Beispiel wäre etwa:
sql-prod-gw-23.eastus2.cloudapp.azure.comUm solche dynamischen Dienste sauber abzubilden, ist es notwendig, pauschal z. B.
*.eastus2.cloudapp.azure.comberechtigen zu können.
Ohne Wildcard‑FQDN entsteht ein enormer Mehraufwand, da jede Ressource manuell nachgepflegt oder regelmäßig angepasst werden müsste. Eine native Unterstützung würde die Administration massiv vereinfachen, Fehlerquellen reduzieren und den Betrieb moderner Cloud‑Umgebungen wesentlich stabiler und sicherer gestalten.
Da viele große Anbieter bereits Wildcard‑FQDN unterstützen, ist dieses Feature für uns absolut zwingend.
Vielen Dank & viele Grüße
Christopher
wäre auf alle fälle sehr Hilfreich, bzw teilweise schon unabdingbar.
Dieses Feature wird ebenfalls von uns benötigt um Remote-Tools wie Anydesk freizugeben, welches leider auch mit unzähligen Subdomains arbeitet.
Wieso wurde dieses Feature obgleich der hohen Nachfrage noch nicht umgesetzt?
Hallo
Ich wollte auch mal fragen, ob es hier mal ein paar Umsätze gibt.
Von mir wird es auch benötigt.
Es gibt immer mehr Freigaben für eine Domain des Herstellers, z.B. ESET. Dies alles einzeln anzulegen - wie soll man da hinterherkommen?
Dieses Feature ist unabdingbar, ich quäle mich seit Tagen mit der Freigabe von Discord, da es unzählige Server Adressen gibt. Ich musste nun erstmal einen riesigen Bereich freigeben...
Servus Team Securepoint,
ich wollte kurz nachfragen wie hier der Status ist, sind ja trotzdem einige die dafür abgestimmt haben!
Wäre echt super wenn hier mal ein Feedback seitens Securepoint kommt.
Danke
Gibts was neues?
Wir verfolgen dieses Feature schon lange und hoffen eigentlich, dass das mal auf die Reihe gebracht wird.
Hallo Team Securepoint,
ich wollte hier nochmal nach dem aktuellen Stand fragen. Wurde ja schon vor über 4 Jahren angebracht und das feature wird stand heute absolut zwingend benötigt.
Gebt uns doch bitte ein Feedback.
Danke
ja bitte!
Das brauchen wir, dringend! Wäre eine echte Arbeitserleichterung.
Gibt es hierzu updates ?
Hallo Team Securepoint,
gibt es zu dem Thema FQDN Wildcard (*.domain.com) ein Update oder ein release date?
Das Feature wird wirklich sehr dringend benötigt und ist heute auf keiner Firewall mehr wegzudenken.
Wir bitte um ein Feedback.
Danke
*Push*
Gibt es schon ein Update dazu?
Tatsächlich zunehmend notwendig. Bin gerade auch ratlos wie ich das jetzt ohne ein Update pfuschen kann.
Hallo Securepoint,
dieses Feature wird dringend benötigt um uns den Arbeitsalltag in der Cloudwelt zu vereinfachen.
Gibts schon nen neuen Status oder evtl. ein release date für das Feature?
Wir steigen gerade von Sophos UTM um. Dort gibt es Netzwerkobjekte, die sich DNS-HOST (eine auflösbare IP) oder DNS-GRUPPE (mehrere auflösbare IPs) nennen und die ensprechend nicht statisch sind. Solche Objekte werden wirklich dringend benötigt als kleinster, gemeinsamer Nenner.
Gibt es zu diesem Thema etwas Neues? Wir arbeiten mit Azure und Amazon Tenants und es ist sehr mühselig diese alle als Netzwerkobjekt anzulegen.