

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ルールグループおよびルールの作成
<a name="resolver-dns-firewall-rule-group-adding"></a>

ルールグループを作成してルールを追加するには、この手順のステップに従います。

**ルールグループとそのルールを作成するには**

1. にサインイン AWS マネジメントコンソール し、[https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/) で Route 53 コンソールを開きます。

   ナビゲーションペインで、**[DNS ファイアウォール]** を選択し、Amazon VPC コンソールの **[ルールグループ]** ページで DNS ファイアウォールを開きます。ステップ 3 に進みます。

   - または - 

    AWS マネジメントコンソール にサインインして、

   [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) から、Amazon VPC コンソールを開きます。

1. ナビゲーションペインで、**[DNS ファイアウォール]** の下にある **[ルールグループ]** を選択します。

1. ナビゲーションバーで、ルールグループのリージョンを選択します。

1. **[Add rule group (ルールグループの追加)]** を選択し、ウィザードのガイダンスに従ってルールグループとルール設定を指定します。

   ルールグループにルールを追加するときは、まずルールタイプとして **Foundation** または **Advanced** を選択します。
   + **Foundation** – ルール保護を選択して、独自のカスタムドメインリストまたは AWS 重要なマネージドドメインリストでルールを作成します。

     カスタムドメインリストの詳細については、「」を参照してください[独自のドメインリストの管理](resolver-dns-firewall-user-managed-domain-lists.md)。

     マネージドドメインリストの詳細については、「」を参照してください[マネージドドメインリスト](resolver-dns-firewall-managed-domain-lists.md)。
   + **詳細** – 1 つ以上の高度なマネージドドメインリスト (脅威カテゴリとコンテンツカテゴリ) または高度な保護 (ドメイン生成アルゴリズム、ディクショナリ DGA、または DNS トンネリング) を選択します。

     高度なマネージドドメインリストの詳細については、「」を参照してください[高度なマネージドドメインリスト](firewall-advanced-managed-domain-lists.md)。

     高度な保護の詳細については、「」を参照してください[高度な DNS 保護](firewall-advanced-protections.md)。

1. ルールごとに、1 つ以上のルール設定を選択できます。

   ルールグループの値の詳細については、「[DNS Firewall のルールグループ設定](resolver-dns-firewall-rule-group-settings.md)」を参照してください。

   ルールの値の詳細については、「[DNS Firewall のルール設定](resolver-dns-firewall-rule-settings.md)」を参照してください。