企业产品网络安全日志0806

AWS WAF配置的一些容易忽略的点:

默认采样导致费用暴增:

采样:每一条WAF规则都会产生一个采样默认。除非你主动去关闭。你觉得是一个WAF,如果你有20条规则,到日志里就是20倍的量了。

后果是:CloudTrail里数据量会暴增。特别是PutEvent的费用。

隐蔽字段,导致你的waf日志里缺少信息

默认 method,查询字符串 等会被屏蔽,你在日志中是找不到的。应该是为了隐私安全。启用方式依然是WAF面板配置日志CloudTrail的地方去掉你希望显示的所有共4个✓。

相关推荐
可观测性用观测云31 分钟前
AWS EKS 集群日志上报观测云实践
aws
亚林瓜子6 小时前
AWS Elastic Beanstalk + CodePipeline(Python Flask Web的国区CI/CD)
python·ci/cd·flask·web·aws·beanstalk·codepipeline
竹言笙熙7 小时前
Polarctf2025夏季赛 web java ez_check
java·学习·web安全
过河不拆乔7 小时前
AWS 公开数据集下载与操作说明
学习·云计算·aws
阿山同学.8 小时前
AWS 亚马逊 S3存储桶直传 前端demo 复制即可使用
前端·javascript·aws
AWS官方合作商8 小时前
Amazon RDS on AWS Outposts:解锁本地化云数据库的混合云新体验
云原生·云计算·aws
lubiii_9 小时前
SQL手工测试(MySQL数据库)
数据库·mysql·web安全·网络安全
知之则吱吱10 小时前
亚马逊AWS云服务器高效使用指南:最大限度降低成本的实战策略
服务器·云计算·aws
恰薯条的屑海鸥11 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试
AWS官方合作商15 小时前
在CSDN发布AWS Proton解决方案:实现云原生应用的标准化部署
java·云原生·aws