自定义防护规则只针对内网DNS防火墙场景,不支持公网递归防火墙场景。
概述
通过在内网DNS防火墙创建自定义防护规则,来实现对特定目标域名、特定请求来源范围的域名查询流量进行特定拦截处置,相当于黑白名单策略。
设置方法
新增规则
登录云解析DNS-DNS防火墙页面;
在内网DNS防火墙 (Private Zone)-自定义防护规则页签下,单击添加规则按钮。
在添加规则弹框中完成各项配置参数后,单击确定。
配置参数说明
配置参数 | 说明 |
拦截目标域名 | DNS防火墙需要拦截处置的域名对象,多个域名需要换行输入:
|
拦截记录类型 | 用于控制规则拦截的解析请求记录类型,可设置针对某类特定记录类型、或全部记录类型的解析进行防护拦截。支持A、CNAME、AAAA、NS、MX、SRV、TXT、CAA、SVCB、HTTPS等记录类型 |
解析请求来源 | 支持可以填写IP集合,定义解析请求来源,拦截规则针对特定的请求来源生效:
|
拦截处置动作 | DNS防火墙在识别到符合条件的DNS流量后,需要进行拦截处置。支持的处置动作如下:
|
规则优先级 |
|
规则启用状态 | 用于控制规则是否正在生效,默认开启状态。 |
规则生效范围 | 用于控制规则生效的范围,即哪些域名查询流量可命中本规则。在内网DNS中,通常按用户的VPC来设置生效范围。支持跨账号关联VPC,具体请参考跨账号关联VPC。 |
备注 | 规则的备注说明字段,方便区分记忆不同的规则。 |
修改规则
登录云解析DNS-DNS防火墙页面;
在内网DNS防火墙 (Private Zone)-自定义防护规则页签下,单击目标规则后方操作列的修改按钮。
在编辑规则弹框中对拦截域名、拦截规则进行修改后,单击确定。
删除规则
登录云解析DNS-DNS防火墙页面;
在内网DNS防火墙 (Private Zone)-自定义防护规则页签下,单击目标规则后方操作列的删除按钮。
在确认删除提醒框中,单击确定。