

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Adicionando regras da Palo Alto Networks aos grupos de regras do DNS Firewall
<a name="firewall-partner-panw-adding-rules"></a>

Depois de se inscrever, você pode criar uma ou mais regras usando os feeds de ameaças da Palo Alto Networks em qualquer grupo de regras do DNS Firewall.

**Para adicionar uma regra da Palo Alto Networks**  
Use o procedimento a seguir para adicionar uma regra.

1. Abra o console do Amazon Virtual Private Cloud e, no painel de navegação, escolha **Firewall DNS** e, em seguida, escolha Grupos de **regras**.

1. Selecione o grupo de regras de destino.

1. Escolha **Adicionar regra**.

1. Em **Detalhes da regra**, insira um **Nome** e selecione a opção de preço do plano **Avançado**.

1. Em **Configurações de regras** > **Tipo de regra**, selecione Proteção **contra ameaças de DNS gerenciada pelo parceiro**.

1. Em **Fornecedor**, confirme se a **Palo Alto Networks está selecionada**.

1. Em **categorias de segurança de DNS**, escolha um ou mais feeds da lista de ameaças no menu suspenso. Para obter mais informações sobre as categorias disponíveis, consulte a tabela a seguir.

1. Em **Ação**, escolha a ação: **ALERTA** (registra, mas permite) ou **BLOQUEAR** (bloqueia a consulta).

1. Escolha **Adicionar regra**. Um banner de sucesso confirma a criação da regra.

**Categorias de segurança de DNS disponíveis**  
A tabela a seguir descreve as categorias de segurança de DNS disponíveis na Palo Alto Networks.


| Categoria | Description | 
| --- | --- | 
| Palo Alto Networks - Domínios hospedados em DNS dinâmicos | Domínios que usam provedores de DNS dinâmicos que permitem mudanças rápidas de endereço IP, frequentemente usados de forma abusiva por agentes de ameaças para evitar o bloqueio. IP-based | 
| Palo Alto Networks - Domínios estacionados | Domínios exibindo espaço reservado ou conteúdo “à venda”. Os atacantes podem adquiri-los para aproveitar a reputação residual e redirecionar os visitantes para conteúdo malicioso. | 
| Palo Alto Networks - Evitação de proxy e anonimizadores | Domínios que fornecem serviços para contornar os controles de segurança da rede, incluindo proxies da web, serviços de VPN e redes anônimas. | 
| Palo Alto Networks - Domínios de rastreamento de anúncios | Domínios usados por redes de publicidade e rastreadores de terceiros para monitorar a atividade do usuário. Eles podem servir como vetores para campanhas de publicidade maliciosa. | 
| Palo Alto Networks - Domínios recém-registrados | Domínios registrados nos últimos 32 dias. Os atacantes usam novos domínios porque não têm histórico de reputação, o que os torna mais difíceis de detectar. | 
| Palo Alto Networks - Domínios Grayware | Domínios associados a aplicativos que exibem comportamento indesejado, como rastreamento excessivo, publicidade não solicitada ou sequestro de navegador. | 
| Palo Alto Networks - Domínios de phishing | Domínios que se fazem passar por organizações legítimas para roubar credenciais ou informações pessoais por meio de typosquatting, ataques homógrafos ou sombreamento de domínios. | 
| Palo Alto Networks - Domínios de malware | Domínios que hospedam ou distribuem software malicioso, incluindo kits de exploração, droppers de ransomware e redes de distribuição de trojans. | 
| Palo Alto Networks - Domínios de comando e controle | Domínios usados pelo malware para se comunicar com a infraestrutura controlada pelo atacante para obter instruções, exfiltração de dados ou entrega de carga útil. | 

**dica**  
Cada categoria de segurança selecionada cria uma entrada de regra separada dentro do grupo de regras. Se você selecionar 4 categorias, 4 regras serão criadas com prioridades sequenciais.