manage_rpz_policies
Create, list, update, or delete DNS RPZ rules to override queries for specific domains within a response policy zone.
Instructions
Manage RPZ (Response Policy Zone) rules — the individual DNS override entries within an RPZ zone. For RPZ zone lifecycle (create/delete the zone itself) use manage_dns_zone(resource_type='rpz').
Args: action: Operation to perform zone: RPZ zone ID (required for create and list with zone filter) name: Rule name / trigger FQDN (required for create) resource_id: Rule ID for get/update/delete rdata: Rule response data dict (required for create, e.g. {"type": "CNAME", "cname": "."}) comment: Description disabled: Disable/enable rule (for update) dry_run: If True (default), delete shows rule only. Set False to execute.
Returns: RPZ rule operation result
Examples: - manage_rpz_policies(action="list") → all RPZ rules - manage_rpz_policies(action="list", zone="dns/rpz_zone/abc") → rules in a zone - manage_rpz_policies(action="get", resource_id="dns/rpz_rule/xyz") - manage_rpz_policies(action="create", zone="dns/rpz_zone/abc", name="bad.example.com", rdata={"type": "CNAME", "cname": "."}) - manage_rpz_policies(action="update", resource_id="dns/rpz_rule/xyz", disabled=True) - manage_rpz_policies(action="delete", resource_id="dns/rpz_rule/xyz", dry_run=False)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | No | ||
| zone | No | ||
| rdata | No | ||
| action | Yes | ||
| comment | No | ||
| dry_run | No | ||
| disabled | No | ||
| resource_id | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||