View a markdown version of this page

Configurar las fuentes de acceso y las reglas de las fuentes de acceso - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar las fuentes de acceso y las reglas de las fuentes de acceso

Las fuentes de acceso controlan el acceso de los clientes en función de las direcciones IP. Usted crea reglas de fuente de acceso que especifican qué rangos de IP pueden consultar su infraestructura de DNS y qué protocolos pueden usar.

Crear reglas de acceso a la fuente

Siga estos pasos para crear una regla de fuente de acceso que permita que rangos de IP específicos consulten su infraestructura de DNS.

  1. Abra la consola de Route 53 Global Resolver y navegue hasta su vista de DNS.

  2. En la sección Fuente de acceso, elija Crear regla de fuente de acceso.

  3. En Nombre de la regla, introduzca un nombre descriptivo que identifique el propósito de esta regla, como office-network ovpn-users.

  4. Para el tipo de dirección IP, elija IPV4 o IPV6.

  5. Para el bloqueo de CIDR, especifique las direcciones IP a las que deben tener acceso. Puede usar la notación CIDR para los rangos de IP: 203.0.113.0/24 o 2001:db8::/112 para direcciones IP individuales: 203.0.113.5/32 o. 2001:db8::1/128

  6. En Protocolo, seleccione los protocolos DNS a los que se aplica esta regla:

    • Do53: transferencia de DNS estándar UDP/TCP (puerto 53)

    • DoT: DNS sobre TLS (puerto 853)

    • DoH: DNS a través de HTTPS (puerto 443)

  7. Seleccione Crear regla de fuente de acceso.

Los dispositivos cliente de los rangos de IP especificados ahora pueden consultar su infraestructura de DNS mediante los protocolos seleccionados.

Comprender la evaluación y la prioridad de las reglas

Route 53 Global Resolver evalúa las reglas de las fuentes de acceso al identificar la vista correcta que se debe usar.

  • Las reglas se procesan desde los rangos de IP más específicos hasta los menos específicos, donde la regla de coincidencia más específica tiene prioridad.

  • Si ninguna regla coincide, la solicitud se rechaza de forma predeterminada.

Pruebe la configuración de la fuente de acceso consultando desde diferentes direcciones IP para asegurarse de que las reglas funcionan según lo esperado.