Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Impostazioni delle regole in DNS Firewall
Quando crei o modifichi una regola in un gruppo di regole di DNS Firewall, devi specificare i seguenti valori:
- Nome
-
Un identificatore univoco per la regola nel gruppo di regole.
- (Facoltativo) Descrizione
-
Una breve descrizione che fornisce ulteriori informazioni sulla regola.
- Elenco dei domini
-
L'elenco dei domini controllati dalla regola. È possibile creare elenchi di dominio personalizzati o sottoscrivere un elenco di domini gestiti automaticamente da AWS . Per ulteriori informazioni, consulta Regole fondamentali del firewall DNS.
Una regola può contenere un elenco di domini o una protezione DNS Firewall Advanced, ma non entrambe.
- Impostazione del reindirizzamento del dominio (solo elenchi di domini)
-
Puoi scegliere che la regola DNS Firewall controlli solo il primo dominio o tutti (impostazione predefinita) i domini nella catena di reindirizzamento DNS, come CNAME, DNAME, ecc. Se scegli di controllare tutti i domini, devi aggiungere i domini successivi nella catena di reindirizzamento DNS all'elenco dei domini e impostare l'azione che desideri che la regola esegua, ALLOW, BLOCK o ALERT. Per ulteriori informazioni, consulta Componenti e impostazioni di Resolver DNS Firewall.
Importante
Il comportamento di attendibilità dell'impostazione di reindirizzamento del dominio si applica solo all'interno di una singola transazione di query DNS. Se un client DNS sul tuo host interroga separatamente un dominio che appare in una catena di reindirizzamento DNS (ad esempio, interrogando direttamente la destinazione di reindirizzamento), DNS Firewall la valuta come una query indipendente senza alcun contesto di attendibilità rispetto alla query originale. Per consentire tali interrogazioni, aggiungi i domini di destinazione del reindirizzamento al tuo elenco di domini.
- Tipo di query (solo elenchi di domini)
-
L'elenco dei tipi di query DNS controllati dalla regola. Di seguito sono riportati i valori validi:
-
R: Restituisce un indirizzo IPv4.
-
AAAA: restituisce un indirizzo Ipv6.
-
CAA: limita le CA che possono creare certificazioni per il dominio. SSL/TLS
-
CNAME: restituisce un altro nome di dominio.
-
DS: record che identifica la chiave di firma DNSSEC di una zona delegata.
-
MX: specifica i server di posta.
-
NAPTR: Regular-expression-based riscrittura dei nomi di dominio.
-
NS: nameserver autoritativi.
-
PTR: associa un indirizzo IP a un nome di dominio.
-
SOA: inizio del record di autorità per la zona.
-
SPF: elenca i server autorizzati a inviare e-mail da un dominio.
-
SRV: valori specifici dell'applicazione che identificano i server.
-
TXT: verifica i mittenti di posta elettronica e i valori specifici dell'applicazione.
-
Un tipo di query definito utilizzando l'ID del tipo DNS, ad esempio 28 per AAAA. I valori devono essere definiti come TYPE
NUMBER, doveNUMBERpuò essere 1-65334, ad esempio TYPE28. Per ulteriori informazioni, vedere Elenco dei tipi di record DNS.È possibile creare un tipo di query per regola.
Nota
Se si imposta una regola BLOCK del firewall con l'azione NXDOMAIN sul tipo di query uguale a AAAA, questa azione non verrà applicata agli indirizzi IPv6 sintetici generati quando DNS64 è abilitato.
-
- Firewall DNS: protezione avanzata
-
Rileva le interrogazioni DNS sospette in base alle firme di minacce note nelle query DNS. Puoi scegliere la protezione tra:
-
Algoritmi di generazione di domini (DGA)
I DGA vengono utilizzati dagli aggressori per generare un gran numero di domini per lanciare attacchi di malware.
-
Tunneling DNS
Il tunneling DNS viene utilizzato dagli aggressori per sottrarre dati dal client utilizzando il tunnel DNS senza stabilire una connessione di rete con il client.
-
Dizionario DGA
I dizionari DGA vengono utilizzati dagli aggressori per generare domini utilizzando le parole del dizionario per eludere il rilevamento nelle comunicazioni di comando e controllo del malware.
In una regola DNS Firewall Advanced puoi scegliere di bloccare o inviare un avviso su una query che corrisponde alla minaccia.
Per ulteriori informazioni, consulta Regole avanzate del firewall DNS.
Una regola può contenere una protezione DNS Firewall Advanced o un elenco di domini, ma non entrambi.
-
- Soglia di confidenza (solo DNS Firewall Advanced)
-
La soglia di confidenza per DNS Firewall Advanced. È necessario fornire questo valore quando si crea una regola DNS Firewall Advanced. I valori del livello di confidenza indicano:
-
Alto: rileva solo le minacce più confermate con un basso tasso di falsi positivi.
-
Medio: fornisce un equilibrio tra il rilevamento di minacce e i falsi positivi.
-
Basso: fornisce il più alto tasso di rilevamento delle minacce, ma aumenta anche i falsi positivi.
Per ulteriori informazioni, consulta Impostazioni delle regole in DNS Firewall.
-
- Azione
-
Come si desidera che DNS Firewall gestisca una query DNS il cui nome di dominio corrisponde alle specifiche nell'elenco dei domini della regola. Per ulteriori informazioni, consulta Operazioni delle regole in DNS Firewall.
- Priorità
-
Impostazione univoca di numeri interi positivi per la regola all'interno del gruppo di regole che determina l'ordine di elaborazione. DNS Firewall ispeziona le query DNS in base alle regole in un gruppo di regole a cominciare dall'impostazione di priorità più bassa a salire. È possibile modificare la priorità di una regola in qualsiasi momento, ad esempio per modificare l'ordine di elaborazione o creare spazio per altre regole.