iDRAC:iDRAC8 固件版本 2.81.81.81:HTTP 或 HTTPS FQDN 连接失败
摘要: 当 FQDN 未定义为 iDRAC RAC 名称时,Dell EMC-Integrated Dell Remote Access Controller 8 (iDRAC9) 固件版本 2.81.81.81 会阻止通过完全限定域名 (FQDN) 进行 HTTP 或 HTTPS 访问。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
Dell EMC-Integrated Dell Remote Access Controller 8 (iDRAC8) 固件版本 2.81.81.81 引入了 HTTP 或 HTTPS 连接更改,在指定完全限定域名 (FQDN) 地址时可能会影响用户连接。由于这些更改,iDRAC9 用户可能会遇到连接错误、重定向或”400 - Bad Request' 错误。当指定的 FQDN 与 iDRAC 不匹配时,会出现这些连接错误 'DNSRacName' 或 'DNSDomainName' 值。
浏览器错误示例:
Curl 错误示例:
root@rhel7-vm:~$ curl -k https://iR630-A.dell.com/
<!DOCTYPE html>
<head>
<title>Bad Request</title>
<link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
</head>
<body>
<h2>Access Error: 400 -- Bad Request</h2>
<pre></pre>
</body>
</html>原因
默认情况下,iDRAC8 固件版本 2.81.81.81 中的 Web 服务器会强制执行 HTTP 或 HTTPS 主机标头检查。戴尔安全公告中提供了更多信息:DSA-2021-041:针对主机标头注入漏洞的 Dell iDRAC8 安全更新
解决方案
默认情况下,iDRAC8 会检查 HTTP 或 HTTPS 主机标头,并将其与定义的 'DNSRacName' 和 'DNSDomainName'。当值不匹配时,iDRAC 将拒绝 HTTP 或 HTTPS 连接。在 iDRAC8 2.81.81.81 中,可以使用以下 RACADM 命令禁用此主机标头强制执行:
#Disable host header check
Racadm set idrac.webserver.HostHeaderCheck 0
提醒:仅设置
启用 HTTP 或 HTTPS 主机标头检查(更安全)后,可以使用 IPv4 或 IPv6 地址、RAC 名称或定义的 iDRAC FQDN 访问 iDRAC
HostHeaderCheck 当 DNS 环境中存在手动主机记录时,将值设置为“0”。
启用 HTTP 或 HTTPS 主机标头检查(更安全)后,可以使用 IPv4 或 IPv6 地址、RAC 名称或定义的 iDRAC FQDN 访问 iDRAC
(DNSRacName.DNSDomainName)。如果终端用户使用 iDRAC 可能不知道的主机名进行访问(例如在 DNS 记录中添加的手动 DNS 条目),则 iDRAC8 2.81.81.81 固件版本引入了一个新属性ManualDNSEntry'。此新设置最多可更新为 4 个 IP 地址、主机名或 FQDN,以提供主机标头的允许列表。这可确保当 HTTP 或 HTTPS 主机标头携带“”ManualDNSEntry' 设置。
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
在以下情况下需要此额外配置:
- 终端用户使用手动 DNS 配置访问 iDRAC(手动 DNS 主机记录)。
- 使用主题备用名称或通配符证书访问 iDRAC。
- 直接使用主机 IP 地址(通过 ISM)访问 iDRAC。
提醒:要解决 ISM 连接问题,禁用主机标头检查功能是唯一的缓解措施。手动 DNS 条目无法解析 ISM 连接。
受影响的产品
iDRAC8 with Lifecycle Controller version 2.81.81.81文章属性
文章编号: 000189996
文章类型: Solution
上次修改时间: 11 5月 2026
版本: 14
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。