DNSフィルタリング
Secure Web Gatewayを使用すると、DNSトラフィックを検査し、ユーザーが訪問できるウェブサイトを制御できます。
ノートパソコンや電話などの個々のデバイスからDNSリクエストをフィルタリングするには:
- WARPクライアントをデバイスにインストールします。
- WARPクライアントの設定で、組織のZero Trustインスタンスにログインします。
- (オプション)カスタムブロックページを表示したい場合は、デバイスにCloudflareルート証明書をインストールします。
オフィスやデータセンターなどのロケーションからDNSリクエストをフィルタリングするには:
- ロケーションを追加してZero Trust設定に追加します。
- ルーター、ブラウザ、またはOSで、DNSクエリをロケーション設定UIに表示されているアドレスに転送します。
- In Zero Trust ↗, go to Settings > Network.
- Under Gateway logging, enable activity logging for all DNS logs.
- On your device, open a browser and go to any website.
- In Zero Trust, go to Logs > Gateway > DNS.
- Make sure DNS queries from your device appear.
新しいDNSポリシーを作成するには、Zero TrustのGateway > Firewall Policies > DNSに移動します。以下のポリシーを追加することをお勧めします:
Cloudflareの脅威インテリジェンスに基づいて、Command & Control、Botnet、Malwareなどの既知の脅威をブロックします。
| Selector | Operator | Value | Action |
|---|---|---|---|
| Security Categories | in | All security risks | Block |
作成したい他のポリシーについては、一般的なDNSポリシーのリストを参照してください。