Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
#Disable host header check
racadm set idrac.webserver.HostHeaderCheck 0
提醒:仅当 DNS 环境中存在手动主机记录时,才将 HostHeaderCheck 值设置为“0”。
启用 HTTP 和 HTTPS 主机标头检查(更安全)后,可以使用 IPv4/IPv6 地址、RAC 名称和定义的 iDRAC FQDN (DNSRacName.DNSDomainName) 访问 iDRAC。如果终端用户使用 iDRAC 可能不知道的主机名(例如在 DNS 记录中添加的手动 DNS 条目)进行访问,则 iDRAC9 5.10.00.00 固件版本引入了一个新属性“ManualDNSEntry”。此新设置最多可更新为 4 个 IP 地址和主机名/FQDN,以提供主机标头的允许列表。这可确保当 HTTP 和 HTTPS 主机标头携带“ManualDNSEntry”设置中的一个条目时,传入请求不会被丢弃。
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
在以下情况下需要此额外配置:
终端用户使用手动 DNS 配置访问 iDRAC(手动 DNS 主机记录)
使用主题备用名称/通配符证书访问 iDRAC
直接使用主机 IP 地址访问 iDRAC (usingISM)
提醒:要解决 ISM 连接问题,禁用主机标头检查功能是唯一的缓解措施。手动 DNS 条目无法解析 ISM 连接。