我在透明模式下运行 Ironport WSA。
在高级代理配置 - DNS 选项中,我发现以下内容:
Find web server by:
Specify how the appliance should find the location of the requested web server.
0 = use DNS answers in order
1 = use client supplied address then DNS
2 = use ONLY client supplied address
3 = use client supplied address for next hop connection and Web Reputation (Warning: Destination IP based policies will still use DNS).
Default Value: 1
谁能解释为什么使用 1 作为默认值是有意义的?
使用 1. 用户可以编辑他的主机文件并将 www.google.com 指向 123.45.67.89。请求会发送到代理,代理会为 www.google.com 进行 dns 查找,但仍会将请求转发到 123.45.67.89。
如果代理不使用答案,为什么要进行 dns 查找?
任何人都可以看到不使用 0 的充分理由吗?
这对我来说很有意义,因为无论如何代理都会执行 DNS 请求,这将使代理日志更值得信赖。