本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将帕洛阿尔托网络规则添加到 DNS 防火墙规则组
订阅后,您可以在任何 DNS 防火墙规则组中使用 Palo Alto Networks 威胁源创建一个或多个规则。
添加 Palo Alto Networks 规则
使用以下步骤添加规则。
-
打开 Amazon Virtual Private Cloud 控制台,在导航窗格中选择 DNS 防火墙,然后选择规则组。
-
选择目标规则组。
-
选择添加规则。
-
在规则详细信息下,输入名称并选择高级计划定价选项。
-
在规则配置 > 规则类型下,选择合作伙伴托管的 DNS 威胁防护。
-
在 “供应商” 下,确认已选中 Palo Alto Network s。
-
在 DNS 安全类别下,从下拉列表中选择一个或多个威胁列表源。有关可用类别的更多信息,请参阅下表。
-
在 “操作” 下,选择操作:警报(记录但允许)或 “阻止”(阻止查询)。
-
选择添加规则。成功横幅确认规则已创建。
可用的 DNS 安全类别
下表描述了 Palo Alto Networks 提供的 DNS 安全类别。
| 类别 | 说明 |
|---|---|
| 帕洛阿尔托网络-动态 DNS 托管域名 | 使用动态 DNS 提供商的域名允许快速更改 IP 地址,经常被威胁行为者滥用以逃避 IP-based封锁。 |
| 帕洛阿尔托网络——托管域名 | 显示占位符或 “待售” 内容的域名。攻击者可能会获取这些信息以利用剩余声誉并将访问者重定向到恶意内容。 |
| Palo Alto Networks-代理避开和匿名器 | 提供绕过网络安全控制的服务的域名,包括网络代理、VPN 服务和匿名网络。 |
| 帕洛阿尔托网络——广告跟踪域名 | 广告网络和第三方跟踪器用于监控用户活动的域名。这些可以作为恶意广告活动的载体。 |
| 帕洛阿尔托网络——新注册的域名 | 过去 32 天内注册的域名。攻击者之所以使用新域名,是因为它们缺乏信誉记录,因此更难被发现。 |
| Palo Alto Networks-灰色软件域名 | 与表现出不良行为(例如过度跟踪、不请自来的广告或浏览器劫持)的应用程序相关的域名。 |
| 帕洛阿尔托网络-网络钓鱼域名 | 域名冒充合法组织,通过域名拼写、同形异义词攻击或域名阴影来窃取凭证或个人信息。 |
| 帕洛阿尔托网络-恶意软件域 | 托管或分发恶意软件的域名,包括漏洞利用套件、勒索软件丢弃程序和特洛伊木马传送网络。 |
| 帕洛阿尔托网络-命令和控制域 | 恶意软件使用的域名与攻击者控制的基础设施进行通信,以获取指令、数据泄露或有效载荷传输。 |
提示
每个选定的安全类别都会在规则组中创建一个单独的规则条目。如果您选择 4 个类别,则会创建 4 个具有顺序优先级的规则。