Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Configuração da VPC do Firewall DNS

Modo de foco
Configuração da VPC do Firewall DNS - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

A configuração do DNS Firewall para a VPC determina se o Route 53 Resolver deixa passar ou bloqueia consultas durante as falhas, por exemplo, quando o DNS Firewall está inoperante, não responde ou não está disponível naquela zona. O Resolver impõe a configuração de firewall de uma VPC sempre que você tiver um ou mais grupos de regras de Firewall DNS associados à VPC.

Você pode configurar uma VPC para não abrir ou fechar.

  • Por padrão, o modo de falha é fechado, o que significa que o Resolver bloqueia todas as consultas para as quais não recebe uma resposta do DNS Firewall e envia uma resposta de SERVFAIL do DNS. Essa abordagem favorece a segurança, em vez da disponibilidade.

  • Se você habilitar para não abrir, o Resolver permitirá consultas, se ele não receber uma resposta do Firewall DNS. Essa abordagem favorece a disponibilidade, em vez da segurança.

Para alterar a configuração do Firewall DNS para uma VPC (console)
  1. Faça login no AWS Management Console e abra o console do Resolver em https://console.aws.amazon.com/route53resolver/.

  2. No painel de navegação, em Resolvedores, escolha. VPCs

  3. Na VPCspágina, localize e edite a VPC. Altere a configuração do Firewall DNS para não abrir ou fechar, conforme necessário.

Para alterar o comportamento do Firewall DNS para uma VPC (API)
  • Atualize a configuração do firewall da VPC chamando, ativando ou UpdateFirewallConfigdesativando. FirewallFailOpen

Você pode recuperar uma lista das configurações de firewall da VPC por meio da API chamando. ListFirewallConfigs

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.