Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de la VPC de DNS Firewall
La configuración del firewall de DNS de su VPC determina si el solucionador de VPC de Route 53 permite realizar consultas o las bloquea cuando se produce un error, por ejemplo, cuando el firewall de DNS no funciona, no responde o no está disponible en la zona. El solucionador de VPC aplica la configuración del firewall de una VPC siempre que tenga uno o más grupos de reglas de firewall de DNS asociados a la VPC.
Puede configurar una VPC para que permanezca abierta o cerrada al producirse un error.
-
De forma predeterminada, el modo de error está cerrado, lo que significa que VPC Resolver bloquea las consultas para las que no recibe una respuesta del firewall de DNS y envía una respuesta de DNS.
SERVFAILEste enfoque antepone la seguridad a la disponibilidad. -
Si habilitas la apertura por error, VPC Resolver permite realizar consultas si no recibe una respuesta del DNS Firewall. Este enfoque antepone la disponibilidad a la seguridad.
Modificación de la configuración de DNS Firewall para una VPC (consola)
-
Inicia sesión en Consola de administración de AWS y abre la consola de VPC Resolver en. https://console.aws.amazon.com/route53resolver/
-
En el panel de navegación de Resolvers, selecciona VPC.
-
En la página VPCs (VPC), busque la VPC y edítela. Cambie la configuración de DNS Firewall para que permanezca abierta o cerrada al producirse un error cuando sea necesario.
Modificación del comportamiento de DNS Firewall para una VPC (API)
-
Actualice la configuración del firewall de su VPC mediante una llamada UpdateFirewallConfig y habilitándola o deshabilitándola.
FirewallFailOpen
Puedes recuperar una lista de las configuraciones de tu firewall de VPC a través de la API mediante una llamada. ListFirewallConfigs