RPZ (منطقة سياسة الاستجابة)

منطقة سياسة الاستجابة (RPZ) آلية جدار ناري [[dns|DNS]] تتيح لمشغّلي الشبكات تخصيص استجابة [[dns-resolver|محلّل DNS]] لاستعلامات أسماء نطاقات بعينها. تحتوي موجزات RPZ التي تحتفظ بها مزودو الاستخبارات الأمنية على قوائم النطاقات الخبيثة أو ذات التصيد الاحتيالي أو المخالفة للسياسات. حين يستعلم عميل عن نطاق مُدرج في RPZ، يُعيد المحلّل استجابةً بديلة (عادةً NXDOMAIN أو IP مصيدة) بدلاً من الإجابة الحقيقية، مما يحجب الوصول قبل أي محاولة اتصال شبكي. يعمل RPZ على مستوى المحلّل العودي ليشكّل ضبطاً أمنياً شبكياً قوياً وشفافاً.

مثال

An enterprise deploys Cloudflare Gateway with an RPZ feed; when an employee's browser queries a known C2 domain used by ransomware, the resolver returns NXDOMAIN, silently blocking the malware's callback.