View a markdown version of this page

Erweiterte Regeln für die DNS-Firewall - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erweiterte Regeln für die DNS-Firewall

Die erweiterte Regelstufe für die DNS-Firewall bietet Ihnen Schutzmaßnahmen, mit denen Sie komplexere DNS-Bedrohungen erkennen und überwachen können (z. B. Domain Generation Algorithms (DGA) oder DNS-Tunneling). Sie bietet auch detailliertere Schutzmaßnahmen, die auf Bedrohungen und Webinhalten (z. B. Glücksspiele, soziale Netzwerke) basieren.

Es gibt drei Haupttypen von erweiterten Regeln:

  • Erweiterter Schutz, der bei der Erkennung verdächtiger DNS-Abfragen auf der Grundlage bekannter Bedrohungssignaturen (z. B. DGA) in DNS-Abfragen hilft.

  • Erweiterte DNS-Bedrohungs- und Inhaltskategorien, die eine detailliertere Kontrolle zum Blockieren von DNS-Abfragen bieten, basierend auf der Art der DNS-Bedrohungen (z. B. Spam, Phishing) oder Webinhalten (z. B. Inhalte für Erwachsene, soziale Netzwerke, Glücksspielseiten).

  • Von Partnern verwalteter DNS-Schutz von Palo Alto Networks Advanced DNS Security (Marketplace-Abonnement erforderlich AWS ).