

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Route 53 服务器的 IP 地址范围
<a name="route-53-ip-addresses"></a>

Amazon Web Services (AWS) 以 JSON 格式发布其当前的 IP 地址范围。如果防火墙或安全组基于源 IP 地址限制传入流量，请确认您的配置允许来自适用的 IP 地址范围的流量。

要查看 Route 53 的当前 IP 地址范围，请下载 [ip-ranges.json](https://ip-ranges.amazonaws.com/ip-ranges.json)，并在文件中搜索以下值：
+ `"service": "ROUTE53"`
+ `"service": "ROUTE53_HEALTHCHECKS"`
+ `"service": "ROUTE53_HEALTHCHECKS_PUBLISHING"`

有关 AWS 资源 IP 地址的更多信息，请参阅中的 [AWS IP 地址范围*Amazon Web Services 一般参考*](https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html)。

## Route 53 服务器的 IP 地址范围
<a name="ip-addresses-route53"></a>

`"service": "ROUTE53"` – 这些 IP 地址范围由 Route 53 名称服务器使用。如果要将 Route 53 用作一个或多个域的 DNS 服务，并且希望能够使用 `dig` 或 `nslookup` 命令来查询 Route 53 名称服务器，请将这些范围添加到允许的 IP 地址范围列表中。

**注意**  
Route 53 名称服务器的 IP 地址是静态的。

## Route 53 运行状况检查的 IP 地址范围
<a name="ip-addresses-route53-healthchecks"></a>

`"service": "ROUTE53_HEALTHCHECKS"` – 这些 IP 地址范围由 Route 53 运行状况检查程序使用。如果您使用 Route 53 运行状况检查来检查网络上资源的运行状况，请将这些范围添加到允许的 IP 地址范围列表中。

**注意**  
我们很少更改运行状况检查器的 IP 地址范围。监控 [ip-ranges.json](https://ip-ranges.amazonaws.com/ip-ranges.json) 文件中是否有对这些范围的任何更新。

有关用于运行状况检查的 IP 地址的更多信息，请参阅[为 Amazon Route 53 运行状况检查配置路由器和防火墙规则为运行状况检查配置路由器和防火墙规则](dns-failover-router-firewall-rules.md)。

## 引用前缀列表
<a name="ip-addresses-route53-healthchecks-prefix-lists"></a>

*前缀列表*是一组可用于配置安全组的一个或多个 CIDR 块条目。用于 Amazon EC2 实例的规则的路由器和防火墙必须允许来自 Route 53 运行状况检查程序所使用 IP 地址的入站流量。引用前缀列表可以帮助您简化规则中 CIDR 块的管理。如果您经常在 CIDRs 多个规则中使用相同的规则，则可以在单个前缀列表 CIDRs 中管理这些规则，而不必在每条规则 CIDRs 中重复引用相同的前缀列表。如果需要删除 CIDR 块，则可以从前缀列表中删除其条目，而不是从每个受影响的规则中删除 CIDR。有关前缀列表的一般更多信息，请参阅《Amazon VPC 用户指南》**中的[使用托管的前缀列表对 CIDR 块进行分组](https://docs.aws.amazon.com/vpc/latest/userguide/managed-prefix-lists.html)。

AWS-managed 前缀列表是 AWS 服务的 IP 地址范围集。 AWS-managed 前缀列表由拥有帐户的任何人创建 AWS 和维护，并且可供任何拥有 AWS 帐户的人使用。您无法创建、修改、共享或删除由 AWS管理的前缀列表。

有关 AWS托管前缀列表的更多信息，请参阅 Amazon *VPC 用户*指南中的使用[AWS托管前缀列表](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-aws-managed-prefix-lists.html)。

## Route 53 运行状况检查的内部 IP 地址范围
<a name="ip-addresses-route53-healthchecks-internal"></a>

`"service": "ROUTE53_HEALTHCHECKS_PUBLISHING"` – Route 53 仅在内部使用这些 IP 地址范围。您不需要将这些范围添加到允许的范围列表中。