Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aturan tindakan di DNS Firewall
Saat DNS Firewall menemukan kecocokan antara kueri DNS dan spesifikasi domain dalam aturan, hal ini menerapkan tindakan yang ditentukan dalam aturan ke kueri.
Anda harus menentukan salah satu opsi berikut di setiap aturan yang Anda buat:
-
Allow— Berhenti memeriksa kueri dan biarkan masuk. Tidak tersedia untuk DNS Firewall Advanced.
-
Alert— Berhenti memeriksa kueri, izinkan untuk dilalui, dan catat peringatan untuk kueri di log Route 53 VPC Resolver.
-
Block— Hentikan pemeriksaan kueri, blokir agar tidak pergi ke tujuan yang dimaksudkan, dan catat tindakan blok untuk kueri di log Route 53 VPC Resolver.
Balas dengan respons blok yang dikonfigurasi, dari berikut ini:
-
NODATA— Tanggapi menunjukkan bahwa kueri berhasil, tetapi tidak ada tanggapan yang tersedia untuk itu.
-
NXDOMAIN— Menanggapi menunjukkan bahwa nama domain kueri tidak ada.
-
OVERRIDE— Berikan penggantian khusus dalam respons. Opsi ini memerlukan pengaturan tambahan sebagai berikut:
-
Record value— Catatan DNS khusus untuk dikirim kembali sebagai tanggapan terhadap kueri.
-
Record type— Jenis catatan DNS. Ini akan menentukan format nilai catatan. Ini harus
CNAME. -
Time to live in seconds— Jumlah waktu yang disarankan untuk resolver DNS atau browser web untuk menyimpan catatan penggantian dan menggunakannya sebagai tanggapan terhadap kueri ini, jika diterima lagi. Secara default, ini adalah nol, dan catatan tidak di-cache.
-
-
Untuk informasi selengkapnya tentang konfigurasi log kueri dan konten, lihat Pencatatan kueri penyelesai dan Nilai yang muncul di log kueri VPC Resolver.
Gunakan Pemberitahuan untuk menguji aturan pemblokiran
Saat pertama kali membuat aturan pemblokiran, Anda dapat mengujinya dengan mengonfigurasinya dengan tindakan yang disetel ke Alert. Anda kemudian dapat melihat jumlah kueri yang diperingatkan aturan untuk melihat berapa banyak yang akan diblokir jika Anda menyetel tindakan ke Block.