Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Operazioni delle regole in DNS Firewall

Modalità Focus
Operazioni delle regole in DNS Firewall - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Quando DNS Firewall trova una corrispondenza tra una query DNS e una specifica di dominio in una regola, applica l'operazione specificata nella regola alla query.

Sarà necessario specificare una delle seguenti opzioni in ogni regola creata:

  • Allow: interrompe l'ispezione della query e consente di andare avanti. Non disponibile per DNS Firewall Advanced.

  • Alert: interrompe l'ispezione della query, ne consente l'esecuzione e registra un avviso per la query nei log di Route 53 Resolver.

  • Block: interrompe l'ispezione della query, ne impedisce l'accesso alla destinazione desiderata bloccandola e registra l'azione di blocco per la query nei log di di Route 53 Resolver.

    Rispondi con la risposta di blocco configurata, da quanto segue:

    • NODATA - Rispondi indicando che la query ha avuto esito positivo, ma non è disponibile alcuna risposta corrispondente.

    • NXDOMAIN: rispondi indicando che il nome di dominio incluso nella query non esiste.

    • OVERRIDE: fornisci una sostituzione personalizzata nella risposta. Questa opzione richiede le seguenti impostazioni aggiuntive:

      • Record value: il record DNS personalizzato da restituire in risposta alla query.

      • Record type: il tipo di record DNS. Ciò determina il formato del valore del record. Deve essere CNAME.

      • Time to live in seconds: il periodo di tempo consigliato per il resolver DNS o il browser Web per memorizzare nella cache il record di sostituzione e utilizzarlo in risposta a questa query, se viene ricevuto nuovamente. Per impostazione predefinita, questo è zero e il record non è memorizzato nella cache.

Per ulteriori informazioni sulla configurazione dei log delle query e sul contenuto, consulta Registrazione delle query di Resolver e Valori che vengono visualizzati nei log di query di Resolver.

Utilizzo Alert per testare le regole di blocco

La prima volta che crei una regola di blocco, puoi testarla configurandola con l'azione impostata su AlertÈ quindi possibile esaminare il numero di query per cui la regola invia un avviso per vedere quante query sarebbero bloccate se si imposta l'operazione su . Block.

PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.