我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。 如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。
关键 Cookie 对我们提供网站和服务来说绝对必要,不可将其禁用。关键 Cookie 通常是根据您在网站上的操作(例如,设置您的隐私首选项,登录或填写表格)来设置的。
性能 Cookie 可为我们提供有关客户使用网站情况的匿名统计信息,以便我们改善用户的网站体验及网站性能。经批准的第三方可为我们执行分析,但不可将数据用于其自身目的。
功能 Cookie 有助于我们提供有用的网站功能,记住您的首选项及显示有针对性的内容。经批准的第三方可对功能 Cookie 进行设置以提供某些网站功能。如果您不允许功能 Cookie,则某些或所有这些服务可能无法正常提供。
广告 Cookie 可由我们或我们的广告合作伙伴通过我们的网站进行设置,有助于我们推送有针对性的营销内容。如果您不允许广告 Cookie,则您所接收到的广告的针对性将会有所降低。
阻止某些类型的 Cookie 的话,可能会影响到您的网站体验。您可以随时单击此网站页脚中的 Cookie 首选项来对您的 Cookie 首选项进行更改。要了解有关我们及经批准的第三方如何在网站上使用 Cookie 的更多信息,请阅读 AWS Cookie 声明。
我们会在 AWS 网站和其他资产上展示与您的兴趣相关的广告,包括跨情境行为广告。跨情境行为广告使用来自一个网站或应用程序的数据,在另一个公司的网站或应用程序上向您投放广告。
若要不允许基于 Cookie 或类似技术的 AWS 跨情境行为广告,请选择下面的“不允许”和“保存隐私选择”,或访问启用了法律认可的拒绝信号的 AWS 网站(如全球隐私控制)。如果您删除 Cookie 或使用其他浏览器或设备访问此网站,则需要再次做出选择。有关 Cookie 以及我们如何使用的更多信息,请阅读我们的 AWS Cookie 通知。
若要不允许所有其他 AWS 跨情境行为广告,请通过电子邮件填写此表单。
如需进一步了解 AWS 如何处理您的信息,请阅读 AWS 隐私声明。
我们目前只会存储基本 Cookie,因为我们无法保存您的 Cookie 首选项。如果您想要更改 Cookie 首选项,请稍后使用 AWS 控制台页脚中的链接重试,如果问题仍然存在,请联系技术支持。
通过 AWS WAF,您可以创建 Web 访问控制列表(Web ACL)来阻止或允许特定的 Web 请求
有关更多信息,请参阅文档。
请参阅我们的入门指南,从而只需几次点击即可开始使用 AWS WAF。
您可以使用我们的预配置模板来快速开始使用 AWS WAF。该模板包含了一组旨在阻止常见的 Web 攻击的 AWS WAF 规则,这些规则可以根据您的需求进行自定义。这些规则可以帮助预防恶意自动程序、SQL 注入、跨站脚本 (XSS)、HTTP 泛洪以及已知攻击者的攻击。在您部署模板后,AWS WAF 将开始阻止发送到您的 CloudFront 分配的与 Web 访问控制列表 (Web ACL) 中预配置的规则匹配的 Web 请求。除您配置的其他 Web ACL 外,您还可以使用此自动化解决方案。
借助预配置的防护开始使用
您可能面临的一个安全挑战是如何防止 Web 服务器受到分布式拒绝服务(DDoS)攻击的影响,这种攻击又常称为 HTTP 泛洪。在此教程中,您将预置一个解决方案,此解决方案可以识别发送超过规定阈值的请求的 IP 地址,并更新您的 AWS WAF 规则以自动阻止来自这些 IP 地址的后续请求。
开始使用阻止超过请求限制的 IP 地址
面向 Internet 的 Web 应用程序经常会被各种来源扫描,除非您进行管理,否则这些来源可能会不怀好意。为了查找漏洞,这些扫描会发出一系列会生成 HTTP 4xx 错误代码的请求,您可以使用这些代码识别和阻止此类扫描。在此教程中,您将创建一个 Lambda 函数,以自动解释 CloudFront 访问日志,统计来自唯一来源(IP 地址)的恶意请求数量,并更新 AWS WAF 以阻止来自这些 IP 地址的进一步扫描。
开始使用阻止提交恶意请求的 IP 地址
AWS WAF 可以帮助您保护 Web 应用程序,防止源于由已知坏人操作的 IP 地址的刺探,例如垃圾邮件发送者、恶意软件分发者和僵尸网络等。在此教程中,您将学习如何将 AWS WAF 规则与声誉列表同步,从而阻止不断变化的 Web 攻击 IP 地址列表,掌握不断调换地址和企图逃避检测的坏人动向。
开始使用坏人 IP 黑名单