AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Wie entsperre ich meine IP-Adresse, die eine Regelgruppe der Amazon-Liste zur Reputation von IP-Adressen oder eine Regelgruppe der Liste anonymer IP-Adressen in AWS WAF blockiert hat?
Eine Regelgruppe der Amazon-Liste zur Reputation von IP-Adressen oder eine Regelgruppe der Liste anonymer IP-Adressen blockiert meine legitimen Anforderungen. Ich möchte meine IP-Adresse zulassen.
Lösung
Du kannst IP-Adressen nicht direkt aus der Regelgruppe der Amazon-Liste zur Reputation von IP-Adressen oder aus der Regelgruppe der Liste anonymer IP-Adressen entfernen. Um bestimmte IP-Adressen zuzulassen, die diese Listen blockieren, erstelle einen IP-Satz und füge dann entweder eine Scope-Down-Anweisung oder eine Bezeichnung für Webanfragen hinzu.
Scope-Down-Anweisungen
Füge der Regelgruppe von AWS Managed Rules, die deine Anfragen blockiert, eine Scope-Down-Anweisung hinzu, um den Umfang der Anfragen einzugrenzen.
Führe die folgenden Schritte aus:
- Öffne die WAF- und Shield-Konsole.
- Wähle im Navigationsbereich unter AWS WAF die Option Web-ACLs aus.
- Wähle für Region die AWS-Region aus, in der du die Web-Zugriffssteuerungsliste (Web-ACL) erstellt hast.
Hinweis: Wenn die Web-ACL für Amazon CloudFront eingerichtet ist, wähle Global (CloudFront) aus. - Wähle die Web-ACL aus.
- Wähle unter Regeln die Regelgruppe von AWS Managed Rules aus, welche die Anfragen blockiert, und wähle dann Bearbeiten aus.
- Aktualisiere die folgenden Informationen:
Wähle für Scope of Inspection - optional (Prüfungsumfang – optional) die Option Only requests that match a scope-down statement (Nur Anfragen, die einer Scope-Down-Anweisung entsprechen) aus.
Wähle für Wenn eine Anfrage die Option doesn't match the statement (NOT) (Entspricht nicht der Anweisung (NICHT)).
Wähle unter Anweisung für Untersuchen die Option Originates from IP address in (Stammt von der IP-Adresse in) aus.
Wähle für IP Set das IP-Set aus.
Wähle für IP address to use as the originating address (Als Ursprungsadresse zu verwendende IP-Adresse) die Option Quell-IP-Adresse. - Wähle Regel speichern aus.
Es hat sich bewährt, Regeln in einer Nicht-Produktionsumgebung zu testen, wobei die Aktion auf Count (Zählen) gesetzt ist. Verwende Amazon-CloudWatch-Metriken, um die Regel in stichprobenartig geprüften Anfragen von AWS WAF oder in AWS-WAF-Protokollen auszuwerten. Nachdem du die Regeln getestet hast, ändere die Aktion in Blockieren.
Bezeichnungen von Webanfragen
Bezeichnungen ermöglichen es einer Regel, die der Anfrage entspricht, die Ergebnisse an Regeln weiterzugeben, die später in derselben Web-ACL ausgewertet werden. Mit dieser Option kannst du dieselbe Logik für mehrere Regeln wiederverwenden.
Ändere die Regelaktionen der Regelgruppe zu „Count“ (Zählen)
Führe die folgenden Schritte aus:
- Öffne die WAF- und Shield-Konsole.
- Wähle im Navigationsbereich unter AWS WAF die Option Web-ACLs aus.
- Wähle für Region die Region aus, in der du die Web-ACL erstellt hast.
Hinweis: Wenn die Web-ACL für CloudFront eingerichtet ist, wähle Global (CloudFront) aus. - Wähle die Web-ACL aus.
- Wähle unter Regeln die Regelgruppe von AWS Managed Rules aus, welche die Anfragen blockiert, und wähle dann Bearbeiten aus.
- Aktiviere unter Regeln die Option Count (Zählen).
- Wähle Regel speichern aus.
Erstelle eine Regel mit einer höheren Prioritätsnummer als die Regelgruppe von AWS Managed Rules
Führe die folgenden Schritte aus:
- Öffne die WAF- und Shield-Konsole.
- Wähle im Navigationsbereich unter AWS WAF die Option Web-ACLs aus.
- Wähle für Region die Region aus, in der du die Web-ACL erstellt hast.
Hinweis: Wenn die Web-ACL für CloudFront eingerichtet ist, wähle Global (CloudFront) aus. - Wähle die Web-ACL aus.
- Wähle unter Regeln Regeln hinzufügen und dann Eigene Regeln und Regelgruppen hinzufügen.
- Gib für Name einen Regelnamen ein und wähle dann Regular Rule (Reguläre Regel).
- Wähle für Wenn eine Anfrage die Option matches all the statements (AND) (entspricht allen Angaben (AND)) aus.
- Gehe in Anweisung 1 wie folgt vor:
Wähle für Untersuchen Hat eine Bezeichnung.
Wähle unter Umfang des Abgleichs die Option Bezeichnung.
Wähle für Schlüssel abgleichen die Bezeichnung für die Regel der Regelgruppe von AWS Managed Rules aus, die deine Anfragen blockiert. - Gehe in Anweisung 2 wie folgt vor:
Wähle für Anweisung negieren (NICHT) die Option Anweisungsergebnisse negieren aus.
Wähle für Prüfen die Option Stammt von einer IP-Adresse in aus.
Wähle für IP-Set das IP-Set aus.
Wähle für IP address to use as the originating address (Als Ursprungsadresse zu verwendende IP-Adresse) die Option Quell-IP-Adresse. - Wähle unter Aktion die Option Blockieren aus.
- Wähle Regel hinzufügen aus.
- Aktualisiere Set rule priority (Regelpriorität festlegen) die Nummer der Regelpriorität so, dass sie höher ist als die Regelgruppe von AWS Managed Rules. Dadurch wird sichergestellt, dass die Web-ACL die Regelgruppe von AWS Managed Rules überprüft
Hinweis: AWS WAF priorisiert Nummern mit niedrigerer Priorität. Wenn du beispielsweise die Regelpriorität auf 1 setzt, priorisiert AWS WAF diese Regel vor einer Regel mit der Prioritätsnummer 3. - Wähle Speichern aus.
Hinweis: Die HostingProviderIPList-Regel blockiert Anfragen, die von Hosting-Anbietern und anderen Cloud-Anbietern stammen. Um diese Anfragen zuzulassen, setze die Aktion dieser Regel auf Count (Zählen).
- Tags
- AWS WAF
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor einem Jahr