发布于: Jul 20, 2023

AWS WAF 现在支持 URI 路径作为基于速率的规则的聚合密钥,让客户可以更好地控制 URI 路径的请求速率管理,获得简单的管理体验。借助这一功能,客户可以跟踪任何 URI 路径的请求速率,并根据收到的请求数量应用规则操作。 

客户已经可以使用基于速率的规则来执行诸如 Block 或 Captcha 之类的规则操作,直到请求速率降至客户定义的阈值以下。以前,客户必须使用范围缩小语句指定 URI 来限制速率。它需要在规则配置中明确定义 URI,这对于想要使用单个规则保护多个 URI 路径的客户来说很不方便。现在,客户可以跟踪任何 URI 路径的请求速率,而无需额外的范围缩小语句。例如,客户现在只需创建一条规则,即可阻止向网站任何 URI 路径发起过多请求的用户。客户可以使用 WAF 匹配条件其他请求聚合密钥进一步完善基于速率的规则。

使用此功能不收取额外费用,但仍需支付标准 AWS WAF 费用。有关定价的更多信息,请访问 AWS WAF 定价页面。该功能已在所有 AWS 区域推出,但 AWS GovCloud(美国)、苏黎世(欧洲)、西班牙(欧洲)、海得拉巴(亚太地区)、墨尔本(澳大利亚)、宁夏(中国)和北京(中国)区域除外。这一功能稍后也将在这些区域推出。要了解更多信息,请参阅 AWS WAF 开发人员指南。 有关该服务的更多信息,请访问 AWS WAF 页面。