【问题标题】:Can I counfigure outbound rule in Azure VM using domain name?我可以使用域名在 Azure VM 中配置出站规则吗?
【发布时间】:2021-11-28 11:13:22
【问题描述】:

我可以使用域名在 Azure VM 中配置出站规则吗?假设这个域名可以解析到一定IP范围内的IP。而且,这个范围会不时变化。

【问题讨论】:

    标签: azure virtual-machine firewall outbound


    【解决方案1】:

    简短的回答是肯定的,您可以使用Azure Firewall 配置安全规则,但不能使用Azure Network Security Group(这是标准的、基本的虚拟机防火墙)。

    DNS 是在 OSI 模型的应用层运行的协议,而 Azure 网络安全组在网络和传输层中运行。因此它无法检查用于入站/出站通信的 DNS。

    Azure 防火墙也在应用层运行,因此您可以使用它来创建基于 DNS 的安全规则。

    在此处查看更多信息 https://social.technet.microsoft.com/wiki/contents/articles/53658.azure-security-firewall-vs-nsg.aspx

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-01-09
      • 1970-01-01
      • 1970-01-01
      • 2016-05-24
      • 1970-01-01
      • 1970-01-01
      • 2018-01-09
      • 1970-01-01
      相关资源
      最近更新 更多