

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Añadir reglas de Palo Alto Networks a los grupos de reglas de DNS Firewall
<a name="firewall-partner-panw-adding-rules"></a>

Después de suscribirse, puede crear una o más reglas utilizando las fuentes de amenazas de Palo Alto Networks dentro de cualquier grupo de reglas de firewall de DNS.

**Para añadir una regla de Palo Alto Networks**  
Utilice el siguiente procedimiento para añadir una regla.

1. Abra la consola Amazon Virtual Private Cloud y, en el panel de navegación, elija **DNS Firewall** y, a continuación, elija **Rule groups**.

1. Seleccione el grupo de reglas de destino.

1. Seleccione **Agregar regla**.

1. En **Detalles de la regla**, introduzca un **nombre** y seleccione la opción de precios del plan **avanzado**.

1. En **Configuraciones de reglas** > **Tipo de regla**, seleccione **Protección contra amenazas de DNS gestionada por socios**.

1. En **Proveedor**, confirme que **Palo Alto Networks** esté seleccionada.

1. En **las categorías de seguridad de DNS**, selecciona una o más fuentes de listas de amenazas del menú desplegable. Para obtener más información sobre las categorías disponibles, consulta la siguiente tabla.

1. En **Acción**, elija la acción: **ALERTAR** (registra pero permite) o **BLOQUEAR** (bloquea la consulta).

1. Seleccione **Agregar regla**. Un indicador de éxito confirma la creación de la regla.

**Categorías de seguridad de DNS disponibles**  
En la siguiente tabla se describen las categorías de seguridad de DNS disponibles en Palo Alto Networks.


| Categoría | Description (Descripción) | 
| --- | --- | 
| Palo Alto Networks: dominios alojados en DNS dinámicos | Dominios que utilizan proveedores de DNS dinámicos que permiten cambios rápidos de direcciones IP, de los que los actores de amenazas suelen abusar de ellos para evadir el IP-based bloqueo. | 
| Palo Alto Networks: dominios aparcados | Dominios que muestran contenido de marcadores de posición o «a la venta». Los atacantes pueden adquirirlos para aprovechar la reputación residual y redirigir a los visitantes a contenido malicioso. | 
| Palo Alto Networks: evitación de proxies y anonimizadores | Dominios que brindan servicios para eludir los controles de seguridad de la red, incluidos los proxies web, los servicios de VPN y las redes de anonimización. | 
| Palo Alto Networks: dominios de seguimiento de anuncios | Dominios utilizados por las redes de publicidad y los rastreadores de terceros para monitorear la actividad de los usuarios. Estos pueden servir como vectores para campañas de publicidad maliciosa. | 
| Palo Alto Networks: dominios recientemente registrados | Dominios registrados en los últimos 32 días. Los atacantes utilizan dominios nuevos porque carecen de historial de reputación, lo que dificulta su detección. | 
| Palo Alto Networks: dominios de Grayware | Dominios asociados a aplicaciones que muestran un comportamiento no deseado, como un seguimiento excesivo, publicidad no solicitada o el secuestro del navegador. | 
| Palo Alto Networks: dominios de suplantación de identidad | Dominios que se hacen pasar por organizaciones legítimas para robar credenciales o información personal mediante errores tipográficos, ataques homógrafos o ocultación de dominios. | 
| Palo Alto Networks: dominios de malware | Dominios que alojan o distribuyen software malicioso, incluidos los kits de exploits, los detectores de ransomware y las redes de distribución de troyanos. | 
| Palo Alto Networks: dominios de mando y control | Dominios utilizados por el malware para comunicarse con la infraestructura controlada por los atacantes a fin de obtener instrucciones, filtrar datos o entregar cargas útiles. | 

**sugerencia**  
Cada categoría de seguridad seleccionada crea una entrada de reglas independiente dentro del grupo de reglas. Si selecciona 4 categorías, se crean 4 reglas con prioridades secuenciales.