2

aws WAF で保護された Web アプリケーションがあります。当社のネットワークは、しきい値に達したために頻繁にブロックされます。私たちには Web アプリを扱うチームがあり、もちろん、しきい値に到達するのははるかに簡単です。

そのため、AWS WAF から当社のパブリック IP アドレスをホワイトリストに登録したいと思います。これは、会社のグローバル チームによって制御/維持されています。そして、私が得たフィードバックは、そのような機能はなかったというものでした.

特定の IP アドレスの aws WAF を whilelist (またはバイパス) する方法はありますか?

4

2 に答える 2

2

はい、もちろんできます。WAF のデフォルトの動作をすべてブロックする必要があります。

次にIPSetを作成します。この中にオフィスの IP アドレスを追加できます。

最後にこれを WAF にアタッチし、「許可」に設定します。これが最上位のルールであることを確認してください。他のすべてのルールを無視して最初に評価されます。

詳細については、IPSet の作成と管理に関するAWS ドキュメントをご覧ください。

于 2020-07-04T15:56:20.617 に答える
1

すでにレート ベース ルールを構成しているため、オフィス IP からの無制限のリクエストを許可し、制限に達したときに他の IP から発信されたときにリクエストをブロックするには、わずかに異なる変更が必要です。

  • Office IP の IP 一致条件を作成する

ここに画像の説明を入力

  • 手順 1 で作成した IP セットから発信されていない場合に、制限と設定条件を使用してレート ベース ルールを作成します。

このルールを Web ACL に追加します。 ここに画像の説明を入力

于 2020-07-05T01:29:39.790 に答える