重要提示:自 2022 年 1 月 18 日起,适用于 WAF Classic 的 WAF Automation on AWS 已被弃用。如需获得最新功能和更新,我们鼓励客户使用 WAF Automation on AWS,它支持最新的 WAFV2。
此 AWS 解决方案有什么作用?
您可以使用 AWS WAF 创建自定义的、应用程序特定的规则,以阻止各种攻击模式,确保应用程序可用性、资源安全性,并防止过度消耗资源。
WAF Automation on AWS 解决方案支持最新版本的 AWS WAF (AWS WAFV2) 服务 API。
优势
使用现成的 WAF Automation on AWS 解决方案,或构建您自己的 WAF 规则集。
此解决方案可配置两个本机 AWS WAF 规则,这些规则旨在防止 URI、查询字符串或请求正文中的常见 SQL 注入或 XSS 模式。
AWS CloudFormation 模板自动启动并配置您选择要在初次部署期间包括的 AWS WAF 设置和保护性功能。
激活后,AWS CloudFormation 可预置一个 Amazon Athena 查询和一个计划的 AWS Lambda 函数,负责编排 Athena 执行,处理结果输出并更新 AWS WAF。
-
WAF Automation on AWS
-
WAF Automation on AWS
-
AWS 解决方案概览
WAF Automation on AWS 解决方案对试图访问您的 Web 应用程序的请求提供精细控制。下图表示您可以使用该解决方案实施指南和随附的 AWS CloudFormation 模板构建的架构。
设计的核心在于 AWS WAF Web ACL,它用作所有传入请求的集中检查和决策点。您选择激活的保护性功能将确定添加到您的 Web ACL 的自定义规则。
WAF Automation on AWS 架构
AWS 托管规则 (A):此 AWS 托管核心规则组合提供保护,避免各种常见的应用程序漏洞被利用或出现其他不必要的流量。
手动 IP 列表(B 和 C):此组件可创建两个特定的 AWS WAF 规则,从而使您可以手动插入您想阻止或允许的 IP 地址。您还可以配置 IP 保留并从这些 IP 列表中删除过期的 IP 地址。
SQL 注入 (D) 和 XSS (E):此解决方案可配置两个本机 AWS WAF 规则,这些规则旨在防止 URI、查询字符串或请求正文中的常见 SQL 注入或跨站脚本攻击 (XSS) 模式。
HTTP 泛洪攻击 (F):此组件有助于防止由来自特定 IP 地址的大量请求组成的攻击,如 Web 层 DDoS 攻击或暴力登录尝试。此功能的支持阈值是 5 分钟之内少于 100 个请求。
扫描程序和探测器 (G):此组件可解析应用程序访问日志,以搜索可疑行为,例如源生成的异常错误量。然后,它将在客户定义的时间段内阻止这些可疑的源 IP 地址。
IP 声誉列表 (H):此组件是 IP 列表解析器 AWS Lambda 函数,可每小时检查第三方 IP 声誉列表,以获取要阻止的新范围。
不良 Bot (I):此组件可自动设置蜜罐,它是一种安全机制,旨在引诱并转移试图进行的攻击。