Amazon Route 53 Resolver DNS FirewallとDNS Firewall Advancedがアジアパシフィック(マレーシア)リージョンで利用可能に
ID 268
GUID ae071ac44d9c9792fbf1034b70cd9937984f27c8
発表日(JST)
要約生成日時(JST)
タイトル Amazon Route 53 Resolver DNS FirewallとDNS Firewall Advancedがアジアパシフィック(マレーシア)リージョンで利用可能に
詳細リンク https://aws.amazon.com/about-aws/whats-new/2024/12/amazon-route-53-resolver-dns-firewall-advanced-malaysia-region
カテゴリ
  • amazon-route-53
  • networking
  • security-identity-and-compliance
要点
  • Amazon Route 53 Resolver DNS FirewallとDNS Firewall Advancedがアジアパシフィック(マレーシア)リージョンで利用可能になりました。
  • これらのサービスは、VPC内のリソースのDNSクエリ動作を制御し、悪意のあるドメインへのアクセスをブロックしたり、信頼されたドメインへのアクセスのみを許可したりできます。
  • DNS Firewall Advancedは、ドメイン生成アルゴリズム(DGA)やDNSトンネリングの脅威に関連するDNSトラフィックを検出してブロックする機能を提供します。
  • これらのサービスは、Route 53 Resolverでのみ有効化できます。
アップデート内容要約

Amazon Route 53 Resolver DNS FirewallとDNS Firewall Advancedが、アジアパシフィック(マレーシア)リージョンで利用可能になりました。これらのサービスは、VPC内のリソースのDNSクエリ動作をより細かく制御し、悪意のあるドメインへのアクセスをブロックしたり、信頼されたドメインへのアクセスのみを許可したりすることができます。

アップデート内容全文

本日より、Amazon Route 53 Resolver DNS FirewallとDNS Firewall Advancedがアジアパシフィック(マレーシア)リージョンでご利用いただけるようになりました。
Route 53 Resolver DNS Firewallは、評判の悪いドメインや悪意のあるとされるドメインへのDNSクエリをブロックし、信頼されたドメインへのクエリを許可するマネージドサービスです。
さらに、Route 53 Resolver DNS Firewall AdvancedはDNS Firewallの機能の一つで、ドメイン生成アルゴリズム(DGA)やDNSトンネリングの脅威に関連するDNSトラフィックを検出してブロックすることができます。
DNS Firewallは、Route 53 Resolverでのみ有効化できます。
Route 53 Resolverは、すべてのAmazon Virtual Private Cloud(VPC)でデフォルトで利用可能な再帰的DNSサーバーで、VPC内のAWSリソースからのパブリックDNSレコード、VPC固有のドメイン名、Route 53プライベートホストゾーンに対するDNSクエリに応答します。
DNS Firewallを使用すると、VPC内のリソースのDNSクエリ動作をより細かく制御できます。
通信したくないドメインに対する「ブロックリスト」を作成したり、より厳格な「ウォールドガーデン」アプローチとして、指定したドメインへの外向きDNSクエリのみを許可する「許可リスト」を作成したりできます。
DNS Firewall Advancedでは、より高度なDNSの脅威に関連するDNSトラフィックに対してアラートを出したりブロックしたりするルールを設定することもできます。
Amazon Route 53が利用可能なすべてのAWSリージョンについては、AWSリージョンテーブルをご覧ください。
Amazon Route 53 Resolver DNS Firewallの詳細と価格については、製品ページとドキュメントをご参照ください。

関連サービス
  • Amazon Route 53
  • Amazon Route 53 Resolver
  • Amazon Virtual Private Cloud (VPC)
関連サービスの説明
  • Amazon Route 53 Resolverは、AWSのVPC内でDNSクエリを解決するためのサービスです。VPC内のリソースからのDNSクエリに対して、パブリックDNSレコードやプライベートホストゾーンの名前解決を提供します。また、オンプレミス環境とAWS間のDNS解決も可能にします。
  • Amazon Route 53は、AWSが提供する高可用性で拡張性の高いドメインネームシステム(DNS)ウェブサービスです。ウェブサイトやアプリケーションにトラフィックをルーティングするために使用され、ドメイン登録やヘルスチェックなどの機能も提供します。
  • Amazon Virtual Private Cloud (VPC)は、AWSクラウド内に論理的に分離されたプライベートな仮想ネットワーク環境を提供するサービスです。ユーザーは、IPアドレス範囲の選択、サブネットの作成、ルートテーブルやネットワークゲートウェイの設定など、ネットワーク環境を完全に制御できます。VPCを使用することで、セキュアで拡張性の高いインフラストラクチャをAWS上に構築できます。
関連URL