

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Sicurezza DNS e casi d'uso con orizzonte diviso per Route 53 Global Resolver
<a name="gr-cloud-resolver-use-cases"></a>

Route 53 Global Resolver affronta tre principali sfide DNS per le organizzazioni:

Abilitare la suddivisione del traffico tra la risoluzione DNS pubblica e privata  
Abilita l'accesso globale alle zone private ospitate (PHZ) su Amazon Route 53 da qualsiasi posizione, risolvendo contemporaneamente i domini pubblici su Internet. Consenti alle sedi remote e alle filiali di risolvere i nomi delle applicazioni interne senza complesse configurazioni o inoltri VPN. Region-specific Implementa il DNS split-horizon per fornire risposte DNS diverse in base al client che effettua la richiesta, aiutando i client remoti a risolvere le richieste per domini privati e pubblici.

Protezione del traffico DNS dagli attacchi di esfiltrazione DNS  
Proteggi le sedi remote e le filiali dagli attacchi di esfiltrazione DNS-based dei dati filtrando le query verso domini dannosi. Migliora la privacy crittografando il traffico DNS in transito utilizzando DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT) in modo che solo i client autorizzati possano accedere ai tuoi servizi DNS. Applica politiche di sicurezza per bloccare minacce come il tunneling DNS e gli algoritmi di generazione di domini (DGA). Convalida l'autenticità delle risposte DNS utilizzando DNSSEC ( DNSSEC-signed Domain Name System Security Extensions) per proteggere i domini dagli attacchi di DNS spoofing e cache poisoning.

Alta disponibilità e presenza globale  
Ottieni un'elevata disponibilità attraverso l'implementazione globale e mantieni una configurazione DNS coerente in tutto il mondo da un'unica interfaccia di gestione. Route 53 Global Resolver funziona in base alla Regioni AWS tua scelta, utilizzando indirizzi IP anycast che indirizzano automaticamente le richieste alla regione disponibile più vicina per prestazioni e affidabilità ottimali. Le aziende globali possono configurare e gestire le politiche DNS centralmente, fornendo al contempo ai clienti un unico set di indirizzi IP che funzionano a livello globale con ottimizzazione geografica automatica. Built-in la ridondanza è progettata per aiutare a mantenere la continuità del servizio anche se le singole regioni non sono disponibili.

Funzionalità aggiuntive supportano questi casi d'uso principali:

Implementazione del filtro DNS e delle politiche relative ai contenuti  
Gestisci l'accesso a Internet in più sedi creando elenchi di domini personalizzati o utilizzando elenchi di domini AWS gestiti. Per aiutarti a implementare politiche di filtraggio e contenuti in base alle tue esigenze, gli elenchi di domini gestiti includono diverse categorie di minacce DNS che coprono diversi domini. Configura Access Source utilizzando elenchi di indirizzi IP consentiti o token di accesso e imposta politiche di filtro diverse per diverse sedi o gruppi di clienti.

Autenticazione flessibile per diversi scenari di distribuzione  
Scegliete il metodo di autenticazione più adatto alla vostra distribuzione: autenticazione basata su token o autenticazione basata su IP utilizzando gli elenchi consentiti dell'intervallo CIDR di origine.

Mantenimento della visibilità e della conformità  
Monitora l'attività DNS in tutta l'organizzazione inviando i log ad Amazon CloudWatch, Firehose o Amazon Simple Storage Service. Scegli un'unica regione di destinazione per l'archiviazione centralizzata dei log per supportare i controlli di sicurezza, i requisiti di conformità e l'indagine sulle minacce.