View a markdown version of this page

Segurança de DNS e casos de uso de horizonte dividido para o Route 53 Global Resolver - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança de DNS e casos de uso de horizonte dividido para o Route 53 Global Resolver

O Route 53 Global Resolver aborda três principais desafios de DNS para organizações:

Habilitando a divisão do tráfego entre a resolução de DNS pública e privada

Habilite o acesso global às zonas hospedadas privadas (PHZs) no Amazon Route 53 de qualquer local e, ao mesmo tempo, resolva domínios públicos na Internet. Permita que locais remotos e filiais resolvam nomes de aplicativos internos sem configurações ou Region-specific encaminhamentos complexos de VPN. Implemente o DNS de horizonte dividido para fornecer respostas de DNS diferentes com base no cliente que está fazendo a consulta, ajudando clientes remotos a resolver consultas para domínios públicos e privados.

Protegendo o tráfego de DNS contra ataques de exfiltração de DNS

Proteja locais remotos e filiais contra ataques de exfiltração de DNS-based dados filtrando consultas para domínios maliciosos. Melhore a privacidade criptografando o tráfego de DNS em trânsito usando DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT) para que somente clientes autorizados possam acessar seus serviços de DNS. Aplique políticas de segurança para bloquear ameaças como tunelamento de DNS e algoritmos de geração de domínio (DGAs). Valide a autenticidade da resposta de DNS usando DNSSEC (extensões de segurança do sistema de nomes de domínio) para DNSSEC-signed domínios para se proteger contra ataques de falsificação de DNS e envenenamento de cache.

Alta disponibilidade e presença global

Obtenha alta disponibilidade por meio da implantação global e mantenha uma configuração consistente de DNS em todo o mundo a partir de uma única interface de gerenciamento. O Route 53 Global Resolver funciona da maneira que Regiões da AWS você escolher, usando endereços IP anycast que encaminham automaticamente as consultas para a região disponível mais próxima para otimizar o desempenho e a confiabilidade. Empresas globais podem configurar e gerenciar políticas de DNS centralmente e, ao mesmo tempo, fornecer aos clientes um único conjunto de endereços IP que funcionam globalmente com otimização geográfica automática. Built-in a redundância foi projetada para ajudar a manter a continuidade do serviço mesmo se regiões individuais ficarem indisponíveis.

Recursos adicionais oferecem suporte a esses casos de uso principais:

Implementação de políticas de filtragem e conteúdo de DNS

Controle o acesso à Internet em vários locais criando listas de domínios personalizadas ou usando listas de domínios AWS gerenciados. Para ajudar você a implementar políticas de filtragem e conteúdo de acordo com suas necessidades, as listas de domínios gerenciados incluem várias categorias de ameaças de DNS que abrangem vários domínios. Configure a fonte de acesso usando listas de permissões de IP ou tokens de acesso e configure diferentes políticas de filtragem para diferentes escritórios ou grupos de clientes.

Autenticação flexível para diferentes cenários de implantação

Escolha o método de autenticação que funciona melhor para sua implantação: autenticação baseada em token ou autenticação baseada em IP usando as listas de permissões do intervalo CIDR de origem.

Mantendo a visibilidade e a conformidade

Monitore a atividade de DNS em toda a sua organização entregando registros para Amazon CloudWatch, Firehose ou Amazon Simple Storage Service. Escolha uma única região de destino para armazenamento centralizado de registros para dar suporte a auditorias de segurança, requisitos de conformidade e investigação de ameaças.