AWS WAF中如何放行某个触发了托管规则的接口

问题

某个接口触发了AWS自带的托管规则(例如:SizeRestrictions_Body),现在需要放行这个接口。

解决思路

由于AWS自带的托管规则,会对接口流量打标签,所以,我们先将触发的托管规则Count,然后,在已有规则顺序最后面添加2条自定义规则:

  • 放行规则:一条自定义规则是针对某个接口,并且拥有对应规则标签的接口,进行放行,这个规则顺序相比下一条托底规则优先级高一点(规则名例如:SizeRestrictions_Body_Allow);
  • 托底规则:第二条自定义规则,则是对某个Count规则的托底规则,直接对所有带有对应规则标签的流量进行拦截,这个规则优先级比上一条自定义放行规则低一些(规则名例如:SizeRestrictions_Body_Block)。

解决

正则表达式模式接口集合

先创建一个接口白名单RE表达式规则集合,如下图:

这里面主要是放行的接口,如下图:

这里放行接口,主要是判断是以什么开头的URL,内容类似如下:

bash 复制代码
^/api/upload1
^/api/upload2
^/api/upload3

修改指定规则为Count模式

添加自定义放行规则

这里主要就是两个匹配条件,第一个检查接口流量是否带有awswaf:managed:aws:core-rule-set:SizeRestrictions_Body,另外一个检查条件是否为正则表达式集合里面的放行接口。如果这个两个条件满足就放行当前接口流量。

添加自定义托底规则

这个托底规则设置的匹配条件,相对来说就简单多了,只要发现有对应规则标签的流量就拦截了。

设置自定义规则优先级顺序

  • 放行规则
  • 托底规则
    一般这两个规则设置在已有规则最末尾就行了。注意放行规则一定是在托底规则前面。

总结

AWS WAF针对某个托管规则某个接口放行,基本上就是1个托管规则对应2个自定义规则(放行规则与托底规则)。

相关推荐
Geek-Chow4 天前
ALB SSL policy conflict (AWS Load Balancer Controller)
网络协议·ssl·aws
2601_955759725 天前
AWS 账号能转成企业账号吗?NiceCloud 把变更要点说清楚
云计算·aws
2601_955759885 天前
AWS 一个邮箱能注册几个账号?NiceCloud 说明管理规则
云计算·aws
曾阿伦5 天前
Windows 下运行 Hadoop 并部署到 AWS EMR 指南
hadoop·windows·aws
故乡de云6 天前
AWS 绑卡失败排查全流程:预授权、3D Secure 与账单信息不一致的完整定位方法
云计算·aws
故乡de云6 天前
AWS 更换信用卡完整教程:绑定新卡、切换默认支付方式与扣款失败排查
云计算·aws
国际云,接待6 天前
AWS S3防误删与勒索实战:Versioning、Object Lock及恢复演练
aws·云安全·数据备份·amazon s3
Qianyunzhiyun7 天前
AWS根用户MFA怎么设置?新账号安全教程
安全·云计算·aws
2601_955759417 天前
AWS 账单支付失败会怎样?NiceCloud 说明影响与补救
云计算·aws
Geek-Chow8 天前
Connecting kubectl to a Private EKS Cluster Over an Internal Domain
kubernetes·k8s·aws