View a markdown version of this page

Configurazione delle fonti di accesso e delle regole delle fonti di accesso - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione delle fonti di accesso e delle regole delle fonti di accesso

Le fonti di accesso controllano l'accesso dei client in base agli indirizzi IP. Create regole di origine di accesso che specificano quali intervalli IP possono interrogare la vostra infrastruttura DNS e quali protocolli possono utilizzare.

Creazione di regole di origine di accesso

Segui questi passaggi per creare una regola di origine di accesso che consenta a intervalli IP specifici di interrogare la tua infrastruttura DNS.

  1. Apri la console Route 53 Global Resolver e vai alla tua vista DNS.

  2. Nella sezione Sorgente di accesso, scegli Crea regola per la fonte di accesso.

  3. Per Nome regola, inserisci un nome descrittivo che identifichi lo scopo di questa regola, ad esempio o. office-network vpn-users

  4. Per il tipo di indirizzo IP, scegli IPV4 o IPV6.

  5. Per il blocco CIDR, specifica gli indirizzi IP a cui dovrebbero avere accesso. È possibile utilizzare la notazione CIDR per gli intervalli IP: 203.0.113.0/24 or2001:db8::/112, o singoli indirizzi IP: o. 203.0.113.5/32 2001:db8::1/128

  6. Per Protocollo, seleziona i protocolli DNS a cui si applica questa regola:

    • Do53 - DNS standard over UDP/TCP (porta 53)

    • DoT - DNS su TLS (porta 853)

    • DoH - DNS su HTTPS (porta 443)

  7. Scegli Crea regola per la fonte di accesso.

I dispositivi client appartenenti agli intervalli IP specificati possono ora interrogare l'infrastruttura DNS utilizzando i protocolli selezionati.

Comprendere la valutazione e la priorità delle regole

Route 53 Global Resolver valuta le regole di accesso per identificare la vista corretta da utilizzare.

  • Le regole vengono elaborate partendo dagli intervalli IP più specifici a quelli meno specifici, in cui la regola di corrispondenza più specifica ha la precedenza.

  • Se nessuna regola corrisponde, la richiesta viene rifiutata per impostazione predefinita.

Verifica la configurazione della fonte di accesso eseguendo interrogazioni da diversi indirizzi IP per assicurarti che le regole funzionino come previsto.