【发布时间】:2021-11-28 11:13:22
【问题描述】:
我可以使用域名在 Azure VM 中配置出站规则吗?假设这个域名可以解析到一定IP范围内的IP。而且,这个范围会不时变化。
【问题讨论】:
标签: azure virtual-machine firewall outbound
我可以使用域名在 Azure VM 中配置出站规则吗?假设这个域名可以解析到一定IP范围内的IP。而且,这个范围会不时变化。
【问题讨论】:
标签: azure virtual-machine firewall outbound
简短的回答是肯定的,您可以使用Azure Firewall 配置安全规则,但不能使用Azure Network Security Group(这是标准的、基本的虚拟机防火墙)。
DNS 是在 OSI 模型的应用层运行的协议,而 Azure 网络安全组在网络和传输层中运行。因此它无法检查用于入站/出站通信的 DNS。
Azure 防火墙也在应用层运行,因此您可以使用它来创建基于 DNS 的安全规则。
【讨论】: