Amazon Route 53 Resolver DNS Firewall 对 Palo Alto Networks Advanced DNS Security 的支持现已正式推出(GA)

发布于: 2026年9月29日

​Amazon Route 53 Resolver DNS Firewall 对 Palo Alto Networks(PANW)Advanced DNS Security 的支持现已在 32 个 AWS 区域正式推出,安全团队无需部署单独的防火墙或修改 VPC 配置,即可直接通过 PANW Advanced DNS Security 规则从其 VPC 中检测并阻止恶意 DNS 流量。​

​​该功能曾在纽约市 AWS Summit 上推出预览版,使安全管理员能够直接通过 Route 53 DNS Firewall 规则实施 Palo Alto Networks 的 DNS 威胁防护(包括命令与控制、恶意软件、网络钓鱼、新注册域名等),从而检查并阻止来自 Amazon VPC 和混合云(通过 Route 53 Resolver 端点)的恶意 DNS 查询流量。​

​​​​此次正式发布后,DNS Firewall 上的 PANW Advanced DNS Security 现已在所有提供 DNS Firewall 的 AWS 区域获得支持。客户可直接通过 Route 53 DNS Firewall 控制台订阅并启用该功能,通过 AWS License Manager 在组织账户之间共享许可证,并使用 AWS Resource Access Manager、Route 53 Profiles 或 AWS Firewall Manager 将包含 PANW 规则的 DNS Firewall 规则组与 VPC 关联。

​​​要了解更多信息并开始使用,请参阅 Route 53 DNS Firewall 文档。要查看 Route 53 DNS Firewall 的定价,请访问 Route 53 定价页面。要详细了解 AWS Marketplace 上的 PANW Advanced DNS Security 列表和定价,请参阅 AWS Marketplace 产品列表。​