iDRAC: Fast programvara för iDRAC8 version 2.81.81.81: HTTP- eller HTTPS FQDN-anslutningsfel

摘要: Den fasta programvaran för Dell EMC-Integrated Dell Remote Access Controller 8 (iDRAC9) version 2.81.81.81 blockerar HTTP- eller HTTPS-åtkomst via fullständigt kvalificerat domännamn (FQDN) när FQDN inte har definierats som iDRAC RAC-namn. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Den fasta programvaran för Dell EMC-Integrated Dell Remote Access Controller 8 (iDRAC8) version 2.81.81.81 introducerade HTTP- eller HTTPS-anslutningsändringar som kan påverka användaranslutningar när du anger en fullständigt kvalificerad domännamnsadress (FQDN). På grund av dessa ändringar kan iDRAC9-användare stöta på anslutningsfel, omdirigering eller400 - Bad Request" fel. Dessa anslutningsobservationer inträffar när det angivna FQDN inte matchar iDRAC 'DNSRacName' eller 'DNSDomainName' Värden.

Exempel på webbläsarfel:

iDRAC8 kan inte använda Mozilla för att ansluta 

Exempel på curl-fel:


	root@rhel7-vm:~$ curl -k https://iR630-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	<h2>Access Error: 400 -- Bad Request</h2>
	<pre></pre>
	</body>
</html>

原因

Webbservern i version 2.81.81.81 av den fasta programvaran för iDRAC8 tvingar fram en HTTP- eller HTTPS-värdhuvudkontroll som standard. Ytterligare information finns i Dells säkerhetsrekommendationer: DSA-2021-041: Säkerhetsuppdatering för Dell iDRAC8 för en sårbarhet vid injicering av värdhuvud

解决方案

Som standard kontrollerar iDRAC8 HTTP- eller HTTPS-värdhuvudet och jämför det med den definierade 'DNSRacName' och 'DNSDomainName'. När värdena inte matchar nekar iDRAC HTTP- eller HTTPS-anslutningen. I iDRAC8 2.81.81.81 kan den här tvingande värdrubriken inaktiveras med följande RACADM-kommando:

#Disable host header check
Racadm set idrac.webserver.HostHeaderCheck 0

 

Obs! Ställ bara in HostHeaderCheck värdet till "0" när det finns en manuell värdpost i DNS-miljön.

När HTTP- eller HTTPS-värdhuvudkontroll är aktiverad (säkrare) kan iDRAC nås med IPv4- eller IPv6-adressen, RAC-namnet eller det definierade iDRAC FQDN (DNSRacName.DNSDomainName). Om slutanvändaren använder värdnamn som iDRAC kanske inte känner till (t.ex. en manuell DNS-post som lagts till i DNS-poster) introduceras ett nytt attribut i den fasta programvaran för iDRAC8 version 2.81.81.81ManualDNSEntry'. Den här nya inställningen kan uppdateras med upp till fyra IP-adresser, värdnamn eller FQDN för att tillhandahålla en lista över tillåtna värdhuvuden. Detta säkerställer att inkommande begäranden inte tas bort när HTTP- eller HTTPS-värdhuvudet innehåller en av posterna i 'ManualDNSEntry"-inställningen.
 
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com

Den här ytterligare konfigurationen krävs i fall när:

  • Slutanvändaren använder manuell DNS-konfiguration för åtkomst till iDRAC (Manual DNS Host Record.
  • Alternativt ämnesnamn eller jokercertifikat används för åtkomst till iDRAC.
  • Åtkomst till iDRAC med hjälp av värdens IP-adress direkt (via ISM).
Obs! Den enda lösningen för att lösa problem med ISM-anslutningen är att inaktivera funktionen för kontroll av värdhuvud. Manuella DNS-poster matchar inte ISM-anslutningar.  

受影响的产品

iDRAC8 with Lifecycle Controller version 2.81.81.81
文章属性
文章编号: 000189996
文章类型: Solution
上次修改时间: 11 5月 2026
版本:  14
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。