正確答案: 使用 Amazon Route 53 Resolver DNS Firewall。新增一條規則到規則群組,該規則使用 AWSManagedDomainsBotnetCommandandControl 受管網域清單,並將動作設定為阻擋。.
為什麼這是答案
Amazon Route 53 Resolver DNS Firewall 能夠有效阻擋來自 EC2 實例的惡意 DNS 查詢,包括殭屍網路命令與控制流量。透過新增一條規則到規則群組,並使用 AWSManagedDomainsBotnetCommandandControl 受管網域清單,您可以自動偵測並阻擋已知的殭屍網路通訊。將動作設定為「阻擋」可確保這些惡意連線無法建立。
AWS Shield Advanced 主要用於 DDoS 保護,而非阻擋出站的殭屍網路命令與控制流量。AWS WAF Bot Control 專注於保護 Web 應用程式免受機器人攻擊,不適用於 EC2 實例的出站 DNS 查詢。AWS Systems Manager 雖然可用於自動化任務,但它本身不提供即時的 DNS 流量過濾功能來阻擋殭屍網路。