Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
DNS-Sicherheit und Split-Horizon-Anwendungsfälle für Route 53 Global Resolver
Route 53 Global Resolver adressiert drei primäre DNS-Herausforderungen für Unternehmen:
- Ermöglicht die Aufteilung des Datenverkehrs zwischen öffentlicher und privater DNS-Auflösung
-
Ermöglichen Sie den globalen Zugriff auf private gehostete Zonen (PHZs) auf Amazon Route 53 von jedem Standort aus und lösen Sie gleichzeitig öffentliche Domänen im Internet auf. Ermöglichen Sie entfernten Standorten und Zweigstellen die Auflösung interner Anwendungsnamen ohne komplexe VPN-Konfigurationen oder Region-specific Weiterleitungen. Implementieren Sie Split-Horizon-DNS, um je nach dem Client, der die Anfrage stellt, unterschiedliche DNS-Antworten bereitzustellen, sodass Remote-Clients Anfragen für private und öffentliche Domänen lösen können.
- Schutz des DNS-Datenverkehrs vor DNS-Exfiltrationsangriffen
-
Schützen Sie entfernte Standorte und Zweigstellen vor DNS-based Datenexfiltrationsangriffen, indem Sie Anfragen an bösartige Domains filtern. Verbessern Sie den Datenschutz, indem Sie den DNS-Verkehr während der Übertragung mithilfe von DNS-over-HTTPS (DoH) und DNS-over-TLS (DoT) verschlüsseln, sodass nur autorisierte Kunden auf Ihre DNS-Dienste zugreifen können. Wenden Sie Sicherheitsrichtlinien an, um Bedrohungen wie DNS-Tunneling und Domain-Generierungsalgorithmen (DGAs) zu blockieren. Überprüfen Sie die Authentizität der DNS-Antwort mithilfe von DNSSEC (Domain Name System Security Extensions) für DNSSEC-signed Domains, um sich vor DNS-Spoofing- und Cache-Poisoning-Angriffen zu schützen.
- Hohe Verfügbarkeit und globale Präsenz
-
Erzielen Sie hohe Verfügbarkeit durch globale Bereitstellung und sorgen Sie weltweit über eine einzige Verwaltungsschnittstelle für eine konsistente DNS-Konfiguration. Route 53 Global Resolver läuft über das von AWS-Regionen Ihnen gewählte System und verwendet Anycast-IP-Adressen, die Abfragen automatisch an die nächstgelegene verfügbare Region weiterleiten, um eine optimale Leistung und Zuverlässigkeit zu gewährleisten. Globale Unternehmen können DNS-Richtlinien zentral konfigurieren und verwalten und ihren Kunden gleichzeitig einen einzigen Satz von IP-Adressen zur Verfügung stellen, die weltweit mit automatischer geografischer Optimierung funktionieren. Built-in Redundanz soll dazu beitragen, die Servicekontinuität aufrechtzuerhalten, auch wenn einzelne Regionen nicht verfügbar sind.
Zusätzliche Funktionen unterstützen die folgenden primären Anwendungsfälle:
- Implementierung von DNS-Filter- und Inhaltsrichtlinien
-
Steuern Sie den Internetzugang an mehreren Standorten, indem Sie benutzerdefinierte Domainlisten erstellen oder AWS verwaltete Domainlisten verwenden. Um Ihnen bei der Implementierung von Filter- und Inhaltsrichtlinien zu helfen, die Ihren Anforderungen entsprechen, enthalten die Listen der verwalteten Domains mehrere Kategorien von DNS-Bedrohungen, die mehrere Domains abdecken. Konfigurieren Sie Access Source mithilfe von IP-Zulassungslisten oder Zugriffstoken und richten Sie unterschiedliche Filterrichtlinien für verschiedene Bürostandorte oder Kundengruppen ein.
- Flexible Authentifizierung für verschiedene Bereitstellungsszenarien
-
Wählen Sie die Authentifizierungsmethode, die für Ihre Bereitstellung am besten geeignet ist: Token-basierte Authentifizierung oder IP-basierte Authentifizierung mithilfe der Quell-CIDR-Bereichs-Zulassungslisten.
- Aufrechterhaltung der Transparenz und Einhaltung gesetzlicher Vorschriften
-
Überwachen Sie die DNS-Aktivitäten in Ihrem Unternehmen, indem Sie Protokolle an Amazon CloudWatch, Firehose oder Amazon Simple Storage Service senden. Wählen Sie eine einzige Zielregion für die zentrale Protokollspeicherung, um Sicherheitsüberprüfungen, Compliance-Anforderungen und Bedrohungsuntersuchungen zu unterstützen.