Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Quando DNS Firewall trova una corrispondenza tra una query DNS e una specifica di dominio in una regola, applica l'operazione specificata nella regola alla query.
Sarà necessario specificare una delle seguenti opzioni in ogni regola creata:
-
Allow: interrompe l'ispezione della query e consente di andare avanti. Non disponibile per DNS Firewall Advanced.
-
Alert: interrompe l'ispezione della query, ne consente l'esecuzione e registra un avviso per la query nei log di Route 53 Resolver.
-
Block: interrompe l'ispezione della query, ne impedisce l'accesso alla destinazione desiderata bloccandola e registra l'azione di blocco per la query nei log di di Route 53 Resolver.
Rispondi con la risposta di blocco configurata, da quanto segue:
-
NODATA - Rispondi indicando che la query ha avuto esito positivo, ma non è disponibile alcuna risposta corrispondente.
-
NXDOMAIN: rispondi indicando che il nome di dominio incluso nella query non esiste.
-
OVERRIDE: fornisci una sostituzione personalizzata nella risposta. Questa opzione richiede le seguenti impostazioni aggiuntive:
-
Record value: il record DNS personalizzato da restituire in risposta alla query.
-
Record type: il tipo di record DNS. Ciò determina il formato del valore del record. Deve essere
CNAME
. -
Time to live in seconds: il periodo di tempo consigliato per il resolver DNS o il browser Web per memorizzare nella cache il record di sostituzione e utilizzarlo in risposta a questa query, se viene ricevuto nuovamente. Per impostazione predefinita, questo è zero e il record non è memorizzato nella cache.
-
-
Per ulteriori informazioni sulla configurazione dei log delle query e sul contenuto, consulta Registrazione delle query di Resolver e Valori che vengono visualizzati nei log di query di Resolver.
Utilizzo Alert per testare le regole di blocco
La prima volta che crei una regola di blocco, puoi testarla configurandola con l'azione impostata su AlertÈ quindi possibile esaminare il numero di query per cui la regola invia un avviso per vedere quante query sarebbero bloccate se si imposta l'operazione su . Block.