RPZ (Response Policy Zone)

Eine Response Policy Zone (RPZ) ist ein [[dns|DNS]]-Firewall-Mechanismus, der Netzwerkbetreibern ermöglicht anzupassen, wie ihr [[dns-resolver|DNS-Resolver]] auf Anfragen für bestimmte Domainnamen antwortet. RPZ-Feeds — von Bedrohungsintelligenz-Anbietern gepflegt — enthalten Listen bösartiger, Phishing- oder richtlinienverstoßender Domains. Wenn ein Client eine Domain auf der RPZ-Liste abfragt, gibt der Resolver eine Ersatzantwort (typischerweise NXDOMAIN oder eine Sinkhole-IP) zurück statt der echten DNS-Antwort, was den Zugriff vor jedem Netzwerkverbindungsversuch blockiert. RPZ arbeitet auf der Ebene des rekursiven Resolvers und bietet eine leistungsstarke, transparente Sicherheitskontrolle auf Netzwerkebene.

Beispiel

An enterprise deploys Cloudflare Gateway with an RPZ feed; when an employee's browser queries a known C2 domain used by ransomware, the resolver returns NXDOMAIN, silently blocking the malware's callback.