نکات مربوط به فعال‌سازی گزینه Prevent DNS changes در بخش IPS ضدویروس پادویش

علائم و نشانه‌ها

  1. در کنترل پنل ویندوز، بخش Change adapter settings، روی کارت شبکه امکان تعریف و تغییر تنظیمات DNS وجود ندارد.
  2. کلاینت برای دریافت آی‌پی خودکار (DHCP) تنظیم شده است اما این کار انجام نشده و شبکه وصل نمی‌شود.
  3. در هنگام اتصال به VPN، اتصال به درستی انجام می‌شود اما ارتباط برقرار نمی‌شود. پس از بررسی مشخص می‌شود که کلاینت شما IP نگرفته است.
  4. در هنگام نصب برخی نرم‌افزارهای VPN مانند کیهان دچار خطا می‌شوید.

علت مساله

علت این اتفاقات این است که گزینه «Prevent applications from changing DNS settings(Not Recommended)» اشتباها روی سرور ضدویروس شما فعال شده است.

کاربرد این گزینه جلوگیری از تغییر تنظیمات DNS در روی کلاینت‌ها می‌باشد، تا از دستکاری غیرمجاز تنظیمات توسط کاربران یا برنامه‌ها جلوگیری شود. (به عنوان مثال برخی برنامه‌هایی که به عنوان نرم‌افزار رایگان از اینترنت قابل دریافت هستند بدون اجازه کاربر تنظیمات وی را تغییر می‌دهند و موجب عدم اتصال وی به پورتال‌های سازمانی می‌شوند) با توجه به کارکرد آن، این گزینه فقط باید در شبکه‌هایی که از تنظیمات آی‌پی غیرخودکار (شبکه‌های بدون DHCP) استفاده می‌کنند فعال شود.

همانگونه که در توضیحات این گزینه آورده شده است، فعال کردن آن بدون رعایت پیش‌نیازها می‌تواند جلوی عملکرد DHCP و موارد مشابه (مانند دریافت IP در اتصال VPN) را بگیرد و حتی موجب اختلال در اتصال کلاینت‌ها به شبکه گردد.

راه‌حل

هرگز قابلیت‌های امنیتی را بدون اینکه آموزش کافی دیده باشید یا از اثرات آنها مطلع باشید تغییر ندهید.
  1. در صورتیکه این گزینه به اشتباه فعال شده است:
  2. در کنسول پادویش روی گروه کلاینت مربوطه کلیک راست کرده و گزینه Change Client Settings > Padvish Antivirus را انتخاب نمایید.
  3. به بخش Firewall and IPS بروید.
  4. گزینه Prevent applications from changing DNS settings(Not Recommended) را غیرفعال نمایید.
  5. پنجره را با OK ببندید.
  6. در صورت لزوم سایر گروه‌های کلاینتی تعریف شده را بررسی کرده و مراحل بالا را برای آنها تکرار نمایید.
  7. پس از انجام کار، اطمینان حاصل کنید که کلاینت‌ها یکبار به سرور متصل شده و تنظیمات را دریافت کرده‌اند تا مساله برطرف شود.