View a markdown version of this page

將 Palo Alto Networks 規則新增至 DNS 防火牆規則群組 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將 Palo Alto Networks 規則新增至 DNS 防火牆規則群組

訂閱後,您可以在任何 DNS 防火牆規則群組中使用 Palo Alto Networks 威脅饋送建立一或多個規則。

新增 Palo Alto Networks 規則

使用下列程序來新增規則。

  1. 開啟 Amazon Virtual Private Cloud 主控台,然後在導覽窗格中選擇 DNS 防火牆,然後選擇規則群組

  2. 選取目標規則群組。

  3. 選擇新增規則

  4. 規則詳細資訊下,輸入名稱,然後選取進階計劃定價選項。

  5. 規則組態 > 規則類型下,選取合作夥伴受管 DNS 威脅保護

  6. 廠商下,確認已選取 Palo Alto Networks

  7. DNS 安全類別下,從下拉式清單中選擇一或多個威脅清單摘要。如需可用類別的詳細資訊,請參閱下表。

  8. 動作下,選擇動作:ALERT (記錄,但允許) 或 BLOCK (封鎖查詢)。

  9. 選擇新增規則。成功橫幅會確認建立規則。

可用的 DNS 安全類別

下表說明可從 Palo Alto Networks 取得的 DNS 安全類別。

類別 描述
Palo Alto Networks - 動態 DNS 託管網域 使用允許快速 IP 地址變更的動態 DNS 提供者的網域,經常被威脅行為者濫用,以躲避 IP 型封鎖。
Palo Alto Networks - 停駐網域 顯示預留位置或「待銷售」內容的網域。攻擊者可能會取得這些資訊,以利用剩餘的評價並將訪客重新導向至惡意內容。
Palo Alto Networks - 代理迴避和匿名化工具 提供服務以繞過網路安全控制的網域,包括 Web 代理、VPN 服務和匿名化網路。
Palo Alto Networks - 廣告追蹤網域 廣告網路和第三方追蹤器用來監控使用者活動的網域。這些可以做為惡意廣告行銷活動的向量。
Palo Alto Networks - 新註冊的網域 在過去 32 天內註冊的網域。攻擊者使用新的網域,因為他們缺乏評價歷史記錄,使他們更難以偵測。
Palo Alto Networks - 灰色軟體網域 與應用程式相關聯的網域,其表現出不必要的行為,例如過度追蹤、未經要求廣告或瀏覽器劫持。
Palo Alto Networks - 網路釣魚網域 冒充合法組織的網域,透過拼寫錯誤、合影攻擊或網域影子來竊取登入資料或個人資訊。
Palo Alto Networks - 惡意軟體網域 託管或分發惡意軟體的網域,包括入侵套件、勒索軟體植入程式和木馬程式交付網路。
Palo Alto Networks - 命令和控制網域 惡意軟體用來與攻擊者控制的基礎設施通訊的網域,以取得指示、資料外洩或承載交付。
提示

每個選取的安全類別都會在規則群組中建立個別的規則項目。如果您選擇 4 個類別,則會使用循序優先順序建立 4 個規則。