AWS Network FirewallによってSquid等を用いたプロキシサーバを廃止できる。 そんなふうに考えていた時期が私にもありました。 もし同じように考えている方がいれば注意が必要です。 本記事執筆時点において、AWS Network Firewallではプロキシサーバとは異なり、悪意のあるアウトバウンド通信を宛先ドメイン名ベースで制限することはできません。 AWS Network Firewallとは 公式ドキュメントより AWS Network Firewall のステートフルファイアウォールは、接続の追跡やプロトコルの識別などのトラフィックフローからコンテキストを組み込んで、VPC が不正なプロトコルを使用してドメインにアクセスするのを防ぐなどのポリシーを適用できます。AWS Network Firewall の侵入防止システム (IPS) は、アクティブなトラフィックフロ