247 Stimme

Wildcard FQDN für Hostname basierte Netzwerkobjekte (Paketfilter)

In der Praxis geben "die Anbieter" (gerne ist das Microsoft mit Azure) ganz bewusst keine Liste von IPs oder DNS-Namen heraus. M$ eine Liste der FQDNs bestimmter Dienste aus den Rippen zu leiern ist praktisch unmöglich. Oft sollen auch temporär Dienste auf dedizierten Hosts (Datenbanken etc.) on demand und/oder automatisiert bereitgestellt und genutzt werden. Auch dann ist es nützlich, wenn eine Wildcard verwendet werden kann, um Servernamen wie FQS33MX.tennant05431108.databases.azure.com (oder so) pauschal unter *.tennant05431108.databases.azure.com berechtigen zu können.

  • Guest
  • Jul 22 2021
  • Feedback von der Community erwünscht
  • Attach files
  • Guest commented
    04 Dec 08:09

    Es gibt immer mehr Freigaben für eine Domain des Herstellers, z.B. ESET. Dies alles einzeln anzulegen - wie soll man da hinterherkommen?

  • Guest commented
    22 Oct 12:00

    Dieses Feature ist unabdingbar, ich quäle mich seit Tagen mit der Freigabe von Discord, da es unzählige Server Adressen gibt. Ich musste nun erstmal einen riesigen Bereich freigeben...

  • Guest commented
    11 Oct 05:12

    Servus Team Securepoint,

    ich wollte kurz nachfragen wie hier der Status ist, sind ja trotzdem einige die dafür abgestimmt haben!
    Wäre echt super wenn hier mal ein Feedback seitens Securepoint kommt.

    Danke

  • Guest commented
    29 Sep 12:58

    Gibts was neues?

  • Guest commented
    24 Jun 07:15

    Wir verfolgen dieses Feature schon lange und hoffen eigentlich, dass das mal auf die Reihe gebracht wird.

  • Guest commented
    13 May 10:39

    Hallo Team Securepoint,

    ich wollte hier nochmal nach dem aktuellen Stand fragen. Wurde ja schon vor über 4 Jahren angebracht und das feature wird stand heute absolut zwingend benötigt.

    Gebt uns doch bitte ein Feedback.
    Danke

  • Guest commented
    13 May 07:22

    ja bitte!

  • Guest commented
    13 Mar 12:13

    Das brauchen wir, dringend! Wäre eine echte Arbeitserleichterung.

  • Guest commented
    December 04, 2024 13:42

    Gibt es hierzu updates ?

  • Guest commented
    November 10, 2024 08:29

    Hallo Team Securepoint,

    gibt es zu dem Thema FQDN Wildcard (*.domain.com) ein Update oder ein release date?
    Das Feature wird wirklich sehr dringend benötigt und ist heute auf keiner Firewall mehr wegzudenken.

    Wir bitte um ein Feedback.
    Danke

  • Guest commented
    November 01, 2024 10:12

    *Push*

  • Guest commented
    August 22, 2024 08:52

    Gibt es schon ein Update dazu?

  • Guest commented
    May 06, 2024 06:30

    Tatsächlich zunehmend notwendig. Bin gerade auch ratlos wie ich das jetzt ohne ein Update pfuschen kann.

  • Guest commented
    October 22, 2023 05:28

    Hallo Securepoint,


    dieses Feature wird dringend benötigt um uns den Arbeitsalltag in der Cloudwelt zu vereinfachen.

    Gibts schon nen neuen Status oder evtl. ein release date für das Feature?

  • Guest commented
    September 06, 2023 11:32

    Wir steigen gerade von Sophos UTM um. Dort gibt es Netzwerkobjekte, die sich DNS-HOST (eine auflösbare IP) oder DNS-GRUPPE (mehrere auflösbare IPs) nennen und die ensprechend nicht statisch sind. Solche Objekte werden wirklich dringend benötigt als kleinster, gemeinsamer Nenner.

  • Guest commented
    December 02, 2022 07:37

    Gibt es zu diesem Thema etwas Neues? Wir arbeiten mit Azure und Amazon Tenants und es ist sehr mühselig diese alle als Netzwerkobjekt anzulegen.

  • Guest commented
    June 09, 2022 16:53

    Ein sehr wichtiges Thema da die Dienstanbieter mittlerweile häufiger mitteilen, dass *.Domain.com freigeschaltet werden sollen über die Ports XYZ.



    Insbesondere bei großen Anbietern die Dienste in Azure / AWS etc. hosten und diese ständig erweitern ist das Feature ein MUSS.

  • Guest commented
    February 18, 2022 15:54

    Wäre auch super, wenn SRV-Records aufgelöst werden könnten. Telekom IP-Telefonie/SIP-Trunk macht in dieser Hinsicht Probleme. Wildcard FQDN im Allgemeinen fände ich auch super. Auch Hersteller von Medizinsoftware haben oft dieses Wildcard-Problem.

  • Guest commented
    August 16, 2021 14:22

    Das Feature wäre sehr wünschenswert. Wir haben das Problem bei Datto, AWS, Adobe CC, Azure... The List goes on. Teilweise kann man die IPs nur aus dem Logfile erkennen, da es manchmal überhaupt keine Informationen seitens der Anbieter gibt, außer: *s3*.amazonaws.com erlauben.

  • Guest commented
    July 23, 2021 09:24

    Ich habe das Problem auch und wäre mit einer bedingten Lösung zufrieden. "Bedingt" insofern, als dass dann eben die Auflösung über die UTM erfolgen muss. Auch ein Domänencontroller kann sich ja seine DNS-Auflösung von der UTM holen etc. Spannend stelle ich mir eher vor, dass ja im selben Moment der DNS-Auflösung auch der Portfilter aktualisiert werden muss. Da könnte ich mir vorstellen, dass es zu Problemen kommt, wenn eine Anwendung wenig Toleranz bei Fehlern bzw. TimeOuts zeigt.

  • Load older comments