쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

Route 53 Resolver DNS 방화벽 시작하기

포커스 모드
Route 53 Resolver DNS 방화벽 시작하기 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DNS 방화벽 콘솔에는 다음의 DNS 방화벽 시작하기 단계를 안내하는 마법사가 있습니다.

  • 사용하려는 각 규칙 집합에 대한 규칙 그룹을 생성합니다.

  • 각 규칙에 대해 검사할 도메인 목록을 채웁니다. 자체 도메인 목록을 생성하고 AWS 관리형 도메인 목록을 사용할 수 있습니다.

  • 규칙 그룹을 이를 사용할 VPC에 연결합니다.

Route 53 Resolver DNS 방화벽 월드 가든(walled garden) 예제

이 자습서에서는 신뢰할 수 있는 선별한 도메인 그룹을 제외한 모든 그룹을 차단하는 규칙 그룹을 만듭니다. 이를 폐쇄형 플랫폼 또는 월드 가든(walled garden) 접근법이라고 합니다.

콘솔 마법사를 사용하여 DNS 방화벽 규칙 그룹을 구성하려면
  1. 에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/route53/ Route 53 콘솔을 엽니다.

    탐색 창에서 DNS 방화벽을 선택하여 Amazon VPC 콘솔에서 DNS 방화벽 규칙 그룹 페이지를 엽니다. 계속해서 3단계를 진행합니다.

    - 또는 -

    에 로그인 AWS Management Console 하고를 엽니다.

    https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창의 DNS 방화벽 아래에서 규칙 그룹을 선택합니다.

  3. 탐색 모음에서 규칙 그룹에 대한 리전을 선택합니다.

  4. 규칙 그룹(Rule groups) 페이지에서 규칙 그룹 추가(Add rule group)를 선택합니다.

  5. 규칙 그룹 이름에 WalledGardenExample을 입력합니다.

    필요에 따라 태그 섹션에 태그의 키-값 페어를 입력합니다. 태그를 사용하면 AWS 리소스를 구성하고 관리할 수 있습니다. 자세한 내용은 Amazon Route 53 리소스 태그 지정 단원을 참조하십시오.

  6. 규칙 그룹 추가를 선택합니다.

  7. WalledGardenExample 세부 정보 페이지에서 규칙 탭을 선택한 다음 규칙 추가를 선택합니다.

  8. 규칙 세부 정보 창에서 BlockAll 규칙 이름을 입력합니다.

  9. 도메인 목록(Domain list) 창에서 내 도메인 목록 추가(Add my own domain list)를 선택합니다.

  10. 새 도메인 목록 선택 또는 생성(Choose or create a new domain list)에서 새 도메인 목록 생성(Create new domain list)을 선택합니다.

  11. AllDomains 도메인 목록 이름 입력을 입력한 다음 줄마다 도메인 하나 입력 텍스트 상자에 별표 *를 입력합니다.

  12. 도메인 리디렉션 설정의 경우 기본값을 수락하고 쿼리 유형 - 선택 사항은 비워둡니다.

  13. 작업에 대해 BLOCK을 선택한 다음 보낼 응답을 기본 설정 NODATA로 남겨 둡니다.

  14. 규칙 추가(Add rule)를 선택합니다. 규칙 BlockAllWalledGardenExample 페이지의 규칙 탭에 표시됩니다.

  15. WalledGardenExample 페이지에서 규칙 추가를 선택하여 규칙 그룹에 두 번째 규칙을 추가합니다.

  16. 규칙 세부 정보 창에서 AllowSelectDomains 규칙 이름을 입력합니다.

  17. 도메인 목록(Domain list) 창에서 내 도메인 목록 추가(Add my own domain list)(Add my own domain list)를 선택합니다.

  18. 새 도메인 목록 선택 또는 생성(Choose or create a new domain list)에서 새 도메인 목록 생성(Create new domain list)을 선택합니다.

  19. ExampleDomains 도메인 목록 이름을 입력합니다.

  20. 줄마다 도메인 하나 입력 텍스트 상자의 첫 번째 줄에 example.com을 입력하고 두 번째 줄에 example.org를 입력합니다.

    참고

    규칙을 하위 도메인에도 적용하려면 해당 도메인도 목록에 추가해야 합니다. 예를 들어 example.com의 모든 하위 도메인을 추가하려면 *.example.com을 목록에 추가합니다.

  21. 도메인 리디렉션 설정의 경우 기본값을 수락하고 쿼리 유형 - 선택 사항은 비워둡니다.

  22. 작업에 대해 ALLOW를 선택합니다.

  23. 규칙 추가를 선택합니다. 규칙은 WalledGardenExample 페이지의 규칙 탭에 모두 표시됩니다.

  24. WalledGardenExample 페이지의 규칙 탭에서 우선순위 열에 나열된 번호를 선택하고 새 번호를 입력하여 규칙 그룹의 규칙 평가 순서를 조정할 수 있습니다. DNS 방화벽은 가장 낮은 우선순위 설정에 따라 규칙을 평가하므로 우선순위가 가장 낮은 규칙이 첫 번째로 평가됩니다. 이 예제에서는 DNS 방화벽이 먼저 도메인 선택 목록에 대한 DNS 쿼리를 식별하고 허용한 다음 나머지 쿼리를 모두 차단합니다.

    AllowSelectDomains의 우선순위가 낮아지도록 규칙 우선순위를 조정합니다.

이제 특정 도메인 쿼리만 허용하는 규칙 그룹이 생겼습니다. 이를 사용하려면 필터링 동작을 사용할 VPC에 연결합니다. 자세한 내용은 VPC와 Route 53 Resolver DNS 방화벽 규칙 그룹 간의 연결 관리 섹션을 참조하세요.

Route 53 Resolver DNS 방화벽 차단 목록 예제

이 자습서에서는 악의적이라고 알려진 도메인을 차단하는 규칙 그룹을 생성합니다. 차단 목록의 도메인에 허용되는 DNS 쿼리 유형도 추가합니다. 규칙 그룹은 Route 53 Resolver에서 다른 모든 아웃바운드 DNS 요청을 허용합니다.

콘솔 마법사를 사용하여 DNS 방화벽 차단 목록을 구성하려면
  1. 에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/route53/ Route 53 콘솔을 엽니다.

    탐색 창에서 DNS 방화벽을 선택하여 Amazon VPC 콘솔에서 DNS 방화벽 규칙 그룹 페이지를 엽니다. 계속해서 3단계를 진행합니다.

    - 또는 -

    에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/vpc/ Amazon VPC 콘솔을 엽니다.

  2. 탐색 창의 DNS 방화벽 아래에서 규칙 그룹을 선택합니다.

  3. 탐색 모음에서 규칙 그룹에 대한 리전을 선택합니다.

  4. 규칙 그룹(Rule groups) 페이지에서 규칙 그룹 추가(Add rule group)를 선택합니다.

  5. 규칙 그룹 이름에 BlockListExample을 입력합니다.

    필요에 따라 태그 섹션에 태그의 키-값 페어를 입력합니다. 태그를 사용하면 AWS 리소스를 구성하고 관리할 수 있습니다. 자세한 내용은 Amazon Route 53 리소스 태그 지정 단원을 참조하십시오.

  6. BlockListExample 세부 정보 페이지에서 규칙 탭을 선택한 다음 규칙 추가를 선택합니다.

  7. 규칙 세부 정보 창에서 BlockList 규칙 이름을 입력합니다.

  8. 도메인 목록(Domain list) 창에서 내 도메인 목록 추가(Add my own domain list)(Add my own domain list)를 선택합니다.

  9. 새 도메인 목록 선택 또는 생성(Choose or create a new domain list)에서 새 도메인 목록 생성(Create new domain list)을 선택합니다.

  10. MaliciousDomains 도메인 목록 이름을 입력한 다음 텍스트 상자에 차단할 도메인을 입력합니다. 예: example.org. 줄마다 도메인 하나를 입력합니다.

    참고

    규칙을 하위 도메인에도 적용하려면 해당 도메인도 목록에 추가해야 합니다. 예를 들어 example.org의 모든 하위 도메인을 추가하려면 *.example.org를 목록에 추가합니다.

  11. 도메인 리디렉션 설정의 경우 기본값을 수락하고 쿼리 유형 - 선택 사항은 비워둡니다.

  12. 작업에 대해 BLOCK을 선택한 다음 보낼 응답을 기본 설정 NODATA로 남겨 둡니다.

  13. 규칙 추가(Add rule)를 선택합니다. 규칙은 BlockListExample 페이지의 규칙 탭에 표시됩니다.

  14. BlockedListExample 페이지의 규칙 탭에서 우선순위 열에 나열된 번호를 선택하고 새 번호를 입력하여 규칙 그룹의 규칙 평가 순서를 조정할 수 있습니다. DNS 방화벽은 가장 낮은 우선순위 설정에 따라 규칙을 평가하므로 우선순위가 가장 낮은 규칙이 첫 번째로 평가됩니다.

    BlockList가 있을 수 있는 다른 모든 규칙 전이나 후에 평가되도록 규칙 우선순위를 선택하고 조정합니다. 대부분의 경우 알려진 악성 도메인은 먼저 차단해야 합니다. 즉, 해당 도메인과 관련된 규칙은 우선 순위가 가장 낮아야 합니다.

  15. BlockList 도메인에 대한 MX 레코드를 허용하는 규칙을 추가하려면 규칙 탭의 BlockedListExample 세부 정보 페이지에서 규칙 추가를 선택합니다.

  16. 규칙 세부 정보 창에서 BlockList-allowMX 규칙 이름을 입력합니다.

  17. 도메인 목록(Domain list) 창에서 내 도메인 목록 추가(Add my own domain list)를 선택합니다.

  18. 새 도메인 목록 선택 또는 생성에서 MaliciousDomains을 선택합니다.

  19. 도메인 리디렉션 설정의 경우 기본값을 수락합니다.

  20. DNS 쿼리 유형 목록에서 MX: 메일 서버 지정을 선택합니다.

  21. 작업에 대해 ALLOW를 선택합니다.

  22. 규칙 추가를 선택합니다.

  23. BlockedListExample 페이지의 규칙 탭에서 우선순위 열에 나열된 번호를 선택하고 새 번호를 입력하여 규칙 그룹의 규칙 평가 순서를 조정할 수 있습니다. DNS 방화벽은 가장 낮은 우선순위 설정에 따라 규칙을 평가하므로 우선순위가 가장 낮은 규칙이 첫 번째로 평가됩니다.

    BlockList-allowMX가 있을 수 있는 다른 모든 규칙 전이나 후에 평가되도록 규칙 우선순위를 선택하고 조정합니다. MX 쿼리를 허용하려면 BlockList-allowMX 규칙의 우선순위가 BlockList보다 낮은지 확인합니다.

이제 특정 악성 도메인 쿼리를 차단하지만 특정 DNS 쿼리 유형은 허용하는 규칙 그룹이 생겼습니다. 이를 사용하려면 필터링 동작을 사용할 VPC에 연결합니다. 자세한 내용은 VPC와 Route 53 Resolver DNS 방화벽 규칙 그룹 간의 연결 관리 섹션을 참조하세요.

프라이버시사이트 이용 약관쿠키 기본 설정
© 2025, Amazon Web Services, Inc. 또는 계열사. All rights reserved.