什么是公网递归防火墙

概述

公网递归防火墙为接入企业递归网关和移动解析HTTPDNS的域名查询提供安全防护。开通此服务后,集成的威胁情报可精准识别并拦截钓鱼、勒索、木马等恶意域名,显著提升上网安全与可靠性。

产品优势

  • 高精度威胁情报

    集成60万+高精度威胁情报,覆盖钓鱼、木马、勒索病毒等60余种类型,精准阻断恶意访问,保障安全。

  • 可视化防护统计

    提供恶意域名检测与拦截的可视化统计分析,支持查看拦截趋势、恶意域名及威胁类型,实时掌握安全防护动态。

  • 全链路统一防护

    通过内网DNS防火墙、公网递归防火墙和公网权威防火墙,构建完整的内/外网DNS查询防护体系,实现集中管理与统一防护。

  • 轻量化服务

    公网递归防火墙采用完全SaaS化的服务模式,无需额外安装硬件设备或修改现有网络架构,对客户的应用环境和网络配置无任何侵入性。开通服务后,只需将本地DNS或出口DNS的查询请求指向阿里云公共DNS(223.5.5.5 / 223.6.6.6),即可快速接入,享受安全防护与威胁检测能力。

产品原理

image

应用场景

应用场景

场景描述

恶意域名拦截

通过实时检测和拦截恶意域名查询,防止终端设备访问钓鱼网站、恶意软件分发站点等,避免数据泄露和终端感染风险。

上网安全保障

为企业的日常上网行为提供安全保障,降低因员工误操作(如点击不明链接)导致的安全事件发生概率。

合规性支持

帮助企业满足网络安全相关法规要求,增强整体安全防护能力,助力合规建设。

开源DNS安全增强

对于已部署开源DNS的企业,通过接入阿里云公网递归防火墙,可显著提升开源DNS的安全防护能力,弥补其在恶意域名检测和拦截方面的不足。