Filtrar dominios(fqdn) en NSX-T con DFW

Buenos días chic@s! En el día de hoy vengo con cómo configurar reglas de firewall en NSX-T que permitan a los usuarios acceder solo a dominios específicos. En muchos entornos, el tráfico saliente se filtra mediante un firewall. Cuando se desea acceder a un servicio externo, generalmente se crean reglas de firewall basadas en IP. En algunos casos, no sabemos qué direcciones IP se esconden detrás de un dominio. Aquí es donde los filtros de dominio son útiles.