

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# DNS 防火墙基础规则
<a name="resolver-dns-firewall-domain-lists"></a>

DNS 防火墙基础规则为您提供基本的 DNS 保护，帮助您开始使用 DNS 防火墙，主要有两种基础规则：
+ 托管域名列表， AWS 可为您创建和维护。
+ 您自己的域列表，将由您自己创建和维护列表。您可以在多个规则中使用单个域名列表，并且您对域列表所做的任何更新都会自动影响使用该列表的所有规则。

*域列表*是您在规则组内的 DNS Firewall 规则中使用的一组可重复使用的域规范。当您关联规则组与 VPC 时，DNS Firewall 会将您的 DNS 查询与规则中使用的域列表进行比较。如果找到匹配项，则会根据匹配规则的操作处理 DNS 查询。有关规则组和规则的更多信息，请参阅 [DNS Firewall 规则组和规则](resolver-dns-firewall-rule-groups.md)。