View a markdown version of this page

配置访问源和访问源规则 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置访问源和访问源规则

访问源基于 IP 地址控制客户端访问权限。您可以创建访问源规则,指定哪些 IP 范围可以查询您的 DNS 基础设施以及它们可以使用哪些协议。

创建访问源规则

按照以下步骤创建访问源规则,允许特定 IP 范围查询您的 DNS 基础架构。

  1. 打开 Route 53 全球解析器控制台并导航到您的 DNS 视图。

  2. 访问源部分中,选择创建访问源规则

  3. 规则名称中,输入一个描述性名称,以标识此规则的用途,例如office-networkvpn-users

  4. 对于 IP 地址类型,选择 IPV4 IP V6。

  5. 对于 CIDR 块,请指定应具有访问权限的 IP 地址。您可以对 IP 范围使用 CIDR 表示法:203.0.113.0/242001:db8::/112,或单个 IP 地址:203.0.113.5/322001:db8::1/128

  6. 对于协议,选择此规则适用的 DNS 协议:

    • Do53 -标准 DNS 上线 UDP/TCP (端口 53)

    • DoT -基于 TLS 的 DNS(端口 853)

    • DoH -基于 HTTPS 的 DNS(端口 443)

  7. 选择 “创建访问源规则”

来自指定 IP 范围的客户端设备现在可以使用所选协议查询您的 DNS 基础架构。

了解规则评估和优先级

Route 53 全球解析器在确定要使用的正确视图时会评估访问源规则。

  • 从最具体到最不具体的 IP 范围处理规则,其中最具体的匹配规则优先。

  • 如果没有匹配的规则,则默认情况下该请求将被拒绝。

通过从不同的 IP 地址进行查询来测试您的访问源配置,以确保规则按预期运行。