> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/configurando-o-seu-userauth/escolha-o-seu-filtro-de-acesso/filtro-dns-com-bind/ativando-filtro-dns-com-bind.md).

# Ativando Filtro DNS com Bind

O UserAuth possui a possibilidade de integração com o Bind9, uma ferramenta poderosa para resolução de nomes na internet.&#x20;

Podemos aplicar filtros na camada de DNS, implementando políticas de acesso para [grupos específicos](/configurando-o-seu-userauth/escolha-o-seu-filtro-de-acesso/filtro-dns-com-bind/grupos-de-acesso-do-userauth.md) configurados no UserAuth.

## Configuração Inicial <a href="#configuracao" id="configuracao"></a>

Para configurar essa integração, basta acessar: **Services -> UserAuth Integration -> General** &#x20;

Navegue até a opção "**Dns/Bind9 Integration Settings"**.

**Integrate with Bind9 dns:** Agora vamos ativar a integração, marque a opção **"Enable - Integrate userauth to bind9 package".**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FcBfGucskm8mw0cEQUQ2p%2Fimage.png?alt=media&amp;token=0a00b107-e37f-45c5-80a9-c461342c8829" alt=""><figcaption></figcaption></figure>

Desça até fim da página e salve as alterações.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FeNXV1fejSfb0AVF1LVYL%2Fimage.png?alt=media&amp;token=7ce73d18-7a7d-4522-86ac-f14036c6effc" alt=""><figcaption></figcaption></figure>

Após realizar os passos acima, vamos voltar para o mesmo local e clicar em: **"configure bind package"**

Isso aplicará uma configuração básica na ferramenta e ativará de fato a integração.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FCpkcmMsfwozC7ot6nffT%2Fimage.png?alt=media&amp;token=a4663526-84f1-43e0-99d3-65fae1b3a47d" alt=""><figcaption></figcaption></figure>

**Forward blocked sites to:** Configuração para retorno de acesso bloqueado, sempre deve ser mantido o **0.0.0.0**, ou seja o próprio firewall.

**Subdomains as wildcard:** Nesse campo você pode indicar o nível de subdomínios que serão verificados.&#x20;

Por padrão, sempre será aplicado o valor 3, que corresponde por exemplo a "**conexti.com.br**", ao selecionar 3, identificará também acessos do nível 2, como por exemplo, **"conexti.com"**.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FQQr1kCqfoBaKHVb8zKXz%2Fimage.png?alt=media&amp;token=601718df-f157-4edc-b8e7-7f7d157df8a5" alt=""><figcaption></figcaption></figure>

Logo abaixo, temos alguns atalhos:

**Goto DNS Logs**: Se desejar verificar os logs do Bind;

**Goto Bind DNS Config**: Verificar a configuração aplicada dentro do Bind.

## Ajustes no Bind

Agora vamos realizar alguns pequenos ajustes, navegue até: **Services -> Bind -> Settings**

**Altere somente as opções informadas:**

**IP Version:** Manter selecionada a opção **"IPv4"**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FinxChfnfLNwqzce3c6L4%2Fimage.png?alt=media&amp;token=88e5df3c-f920-4e61-8beb-eb07fe4cabab" alt=""><figcaption></figcaption></figure>

Agora vamos até o fim da página

**DNSSEC Validation:** Manter selecionada a opção OFF.

Deixamos em "OFF" para ativar o perfeito sincronismo entre os dispositivos ingressados no domínio e o seu servidor AD, ou seja, em caso de encaminhamentos/consultas de GPO e afins.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FjGpZ9RMUc8Wy4glO9YSS%2Fimage.png?alt=media&amp;token=6ec309b0-1b73-4bb7-a486-f58843481ef5" alt=""><figcaption></figcaption></figure>

Após realizar os ajustes acima clique em **"Save"**
