Falhas de Ligação de HTTP e HTTPS FQDN na Versão de Firmware 5.10.00.00 do iDRAC9
Résumé:
A versão 5.10.00.00 do firmware do Dell iDRAC9 bloqueia o acesso HTTP e HTTPS através do FQDN (Fully Qualified Domain Name) quando o FQDN. Não está definido como o nome RAC (Remote
Access Controller, controlador de acesso remoto) iDRAC.
...
Sélectionnez un produit pour vérifier la pertinence de l’article
Cet article concerne Cet article ne concerne pasCet article n’est associé à aucun produit spécifique.Toutes les versions du produit ne sont pas identifiées dans cet article.
A versão 5.10.00.00 do firmware do Dell Integrated Dell Remote Access Controller 9 (iDRAC9) introduziu alterações na ligação HTTP e HTTPS. Essas alterações podem afetar as conexões do usuário ao especificar um endereço FQDN (nome de domínio totalmente qualificado). Devido a estas alterações, os utilizadores do iDRAC9 podem encontrar erros de ligação, redirecionamento ou erros '400 - Pedido incorreto'. Estes avistamentos de ligação ocorrem quando o FQDN especificado não corresponde aos valores do iDRAC 'DNSRacName' ou 'DNSDomainName'.
Exemplo de erro do navegador:
Figura 1: Erro de cabeçalho HTTPS do Mozilla Exemplo de erro Curl:
Por predefinição, o iDRAC9 verifica o Cabeçalho do Anfitrião HTTP e HTTPS e compara com os definidos 'DNSRacName' e 'DNSDomainName'. Quando os valores não correspondem, o iDRAC recusa a ligação HTTP e HTTPS. No iDRAC9 5.10.00.00, essa aplicação do cabeçalho do host pode ser desativada com o seguinte comando RACADM.
#Disable host header check
racadm set idrac.webserver.HostHeaderCheck 0
Nota: Apenas defina o valor HostHeaderCheck como '0' quando existir um Registo de Anfitrião manual no ambiente DNS.
Quando a verificação do Cabeçalho de Anfitrião HTTP e HTTPS está ativada (mais segura), é possível aceder ao iDRAC utilizando o endereço IPv4/IPv6, o Nome RAC e o FQDN iDRAC definido (DNSRacName.DNSDomainName). Se o utilizador final estiver a aceder com nomes de anfitrião de que o iDRAC possa não ter conhecimento (tais como entradas DNS manuais adicionadas nos registos DNS), a versão de firmware do iDRAC9 5.10.00.00 introduziu um novo atributo 'ManualDNSEntry'. Essa nova configuração pode ser atualizada com até quatro endereços IP e nomes de host/FQDNs para fornecer uma lista permitida de cabeçalhos de host. Isso garante que as solicitações de entrada não sejam descartadas quando o cabeçalho do host HTTP e HTTPS carrega uma das entradas na configuração 'ManualDNSEntry'.
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
Essa configuração adicional é necessária em casos como, por exemplo:
O utilizador final está a utilizar a configuração manual de DNS para aceder ao iDRAC (Registo Manual de Anfitrião DNS)
O certificado curinga/nome alternativo da entidade é usado para acessar o iDRAC
Aceder diretamente ao iDRAC utilizando o endereço IP do anfitrião (utilizando o ISM)
Nota: Para resolver problemas de conexão do ISM, desativar o recurso de verificação de cabeçalho do host é a única atenuação. As entradas manuais de DNS não resolvem as ligações ISM.