1. DNS/policy

について、ここに記述してください。

https://www.cisco.com/c/ja_jp/td/docs/security/firepower/60/asa-fp-services/asa-with-firepower-services-local-management-configuration-guide-v60/DNS-Policies.pdf

DNSリゾルバーも自前運用が必須となる時代へ。

Public DNSを使うのなら、複数の相手の返答を照合するくらいの慎重さは必要だろう。

-- ToshinoriMaeno 2020-07-03 23:53:30

1.1. DNS Response Policy Zones

https://dnsrpz.info/

Another generic name for the DNS RPZ functionality is "DNS firewall".

1.2. DNS firewall

DNSファイアウォールについて理解する

https://support.cloudflare.com/hc/ja/articles/218616807-DNS%E3%83%95%E3%82%A1%E3%82%A4%E3%82%A2%E3%82%A6%E3%82%A9%E3%83%BC%E3%83%AB%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E7%90%86%E8%A7%A3%E3%81%99%E3%82%8B

Understanding DNS Firewall https://support.cloudflare.com/hc/en-us/articles/218616807-Understanding-DNS-Firewall