翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
DNS ファイアウォールを使用してアウトバウンド DNS トラフィックをフィルタリングする
Resolver DNS Firewall を使用すると、仮想プライベートクラウド (VPC) のアウトバウンド DNS トラフィックをフィルタリングおよび規制できます。これを行うには、DNS Firewall のルールグループで再利用可能なフィルタリングルールのコレクションを作成し、そのルールグループを VPC に関連付けて、DNS Firewall のログとメトリクスのアクティビティを監視します。アクティビティに基づいて、DNS Firewall の動作を適宜調整できます。
DNS Firewall では、VPC からのアウトバウンド DNS リクエストを保護できます。これらのリクエストは、ドメイン名解決のために VPC Resolver を介してルーティングされます。DNS Firewall による保護の主な用途は、データの DNS 漏洩を防ぐことです。DNS 漏洩は、不正なアクターが VPC 内のアプリケーションインスタンスに侵入し、DNS ルックアップを使用して、VPC のデータを彼らが管理するドメインに送信する際に発生します。DNS Firewall を使用すると、アプリケーションでクエリできるドメインを監視および管理できます。不正であるとわかっているドメインへのアクセスを拒否し、他のすべてのクエリを許可できます。また、確実に信頼できるドメインを除くすべてのドメインへのアクセスを拒否することもできます。
DNS ファイアウォールは、VPC エンドポイント名など、プライベートのホストゾーン (共有またはローカル) 内のリソースに対する解決リクエストをブロックする場合にも使用できます。また、パブリックまたはプライベートの Amazon EC2 インスタンス名のリクエストをブロックすることもできます。
DNS Firewall は Route 53 VPC Resolver の機能であり、使用する追加の VPC Resolver のセットアップは必要ありません。
AWS Firewall Manager が DNS Firewall をサポート
Firewall Manager を使用すると、 AWS Organizationsのアカウント全体で VPC 向けの DNS Firewall ルールグループの関連付けを一元的に設定および管理できます。Firewall Manager では、Firewall Manager DNS Firewall ポリシーの対象となる VPC の関連付けが自動的に追加されます。詳細については、、、および デベロッパーガイドのAWS Firewall Manager「」を参照してください。 AWS WAF AWS Firewall Manager AWS Shield Advanced
DNS Firewall と の連携方法 AWS Network Firewall
DNS Firewall とNetwork Firewall は、どちらもドメイン名のフィルタリングを行いますが、トラフィックの種類は異なります。DNS Firewall とNetwork Firewall を組み合わせることで、2 つの異なるネットワークパス上のアプリケーション層トラフィックに対してドメインベースのフィルタリングを設定できます。
-
DNS Firewall は、VPC 内のアプリケーションから Route 53 VPC Resolver を通過するアウトバウンド VPCs DNS クエリのフィルタリングを提供します。また、ブロックしたドメイン名にクエリのカスタムレスポンスを送信するように DNS Firewall を設定できます。
-
Network Firewall は、ネットワークレイヤートラフィックとアプリケーションレイヤートラフィックの両方をフィルタリングしますが、Route 53 VPC Resolver によって行われたクエリは可視化されません。
Network Firewall の詳細については、Network Firewall デベロッパーガイドを参照してください。