

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將 Palo Alto Networks 規則新增至 DNS 防火牆規則群組
<a name="firewall-partner-panw-adding-rules"></a>

訂閱後，您可以在任何 DNS 防火牆規則群組中使用 Palo Alto Networks 威脅饋送建立一或多個規則。

**新增 Palo Alto Networks 規則**  
使用下列程序來新增規則。

1. 開啟 Amazon Virtual Private Cloud 主控台，然後在導覽窗格中選擇 **DNS 防火牆**，然後選擇**規則群組**。

1. 選取目標規則群組。

1. 選擇**新增規則**。

1. 在**規則詳細資訊**下，輸入**名稱**，然後選取**進階**計劃定價選項。

1. 在**規則組態** > **規則類型**下，選取**合作夥伴受管 DNS 威脅保護**。

1. 在**廠商**下，確認已選取 **Palo Alto Networks**。

1. 在 **DNS 安全類別**下，從下拉式清單中選擇一或多個威脅清單摘要。如需可用類別的詳細資訊，請參閱下表。

1. 在**動作**下，選擇動作：**ALERT** （記錄，但允許） 或 **BLOCK** （封鎖查詢）。

1. 選擇**新增規則**。成功橫幅會確認建立規則。

**可用的 DNS 安全類別**  
下表說明可從 Palo Alto Networks 取得的 DNS 安全類別。


| 類別 | 描述 | 
| --- | --- | 
| Palo Alto Networks - 動態 DNS 託管網域 | 使用允許快速 IP 地址變更的動態 DNS 提供者的網域，經常被威脅行為者濫用，以躲避 IP 型封鎖。 | 
| Palo Alto Networks - 停駐網域 | 顯示預留位置或「待銷售」內容的網域。攻擊者可能會取得這些資訊，以利用剩餘的評價並將訪客重新導向至惡意內容。 | 
| Palo Alto Networks - 代理迴避和匿名化工具 | 提供服務以繞過網路安全控制的網域，包括 Web 代理、VPN 服務和匿名化網路。 | 
| Palo Alto Networks - 廣告追蹤網域 | 廣告網路和第三方追蹤器用來監控使用者活動的網域。這些可以做為惡意廣告行銷活動的向量。 | 
| Palo Alto Networks - 新註冊的網域 | 在過去 32 天內註冊的網域。攻擊者使用新的網域，因為他們缺乏評價歷史記錄，使他們更難以偵測。 | 
| Palo Alto Networks - 灰色軟體網域 | 與應用程式相關聯的網域，其表現出不必要的行為，例如過度追蹤、未經要求廣告或瀏覽器劫持。 | 
| Palo Alto Networks - 網路釣魚網域 | 冒充合法組織的網域，透過拼寫錯誤、合影攻擊或網域影子來竊取登入資料或個人資訊。 | 
| Palo Alto Networks - 惡意軟體網域 | 託管或分發惡意軟體的網域，包括入侵套件、勒索軟體植入程式和木馬程式交付網路。 | 
| Palo Alto Networks - 命令和控制網域 | 惡意軟體用來與攻擊者控制的基礎設施通訊的網域，以取得指示、資料外洩或承載交付。 | 

**提示**  
每個選取的安全類別都會在規則群組中建立個別的規則項目。如果您選擇 4 個類別，則會使用循序優先順序建立 4 個規則。