Wie entsperre ich meine IP-Adresse, die eine Amazon-IP-Reputationslistenregelgruppe oder eine Regelgruppe für anonyme Listen in AWS WAF blockiert hat?
Eine Regelgruppe der Amazon-IP-Reputationsliste oder eine Regelgruppe für anonyme IP-Listen blockiert meine legitimen Anfragen. Ich möchte meine IP-Adresse zulassen.
Lösung
Du kannst IP-Adressen nicht direkt aus der Regelgruppe der Amazon-IP-Reputationsliste oder aus der Regelgruppe für anonyme IP-Listen entfernen.
Um bestimmte IP-Adressen zuzulassen, die diese Listen blockieren, erstelle einen IP-Satz und füge dann entweder eine Scope-Down-Anweisung oder ein Label zu Webanfragen hinzu.
Scope-Down-Anweisungen
Füge der Regelgruppe von AWS Managed Rules, die deine Anfragen blockiert, eine Scope-Down-Anweisung hinzu, um den Umfang der Anfragen einzugrenzen.
Führe die folgenden Schritte aus:
- Öffne die AWS-WAF-Konsole.
- Wähle im Navigationsbereich AWS WAF aus.
- Wähle Ressourcen und Schutzpakete aus.
- Wähle unter Schutzpakete die Option Verwaltete Sätze und Gruppen aus.
- Wähle IP-Sätze verwalten aus.
- Wähle im rechten Bereich Neuen IP-Satz erstellen aus.
- Gib den Namen des IP-Satzes ein.
Wenn du diesen IP-Satz in CloudFront verwendest, wähle unter Geltungsbereich die Option CloudFront aus.
(Optional) Gib eine Beschreibung ein.
Wähle deine IP-Version aus.
Gib die IP-Adresse ein. - Suche das Schutzpaket und wähle neben Regeln die Option Anzeigen und bearbeiten aus.
- Wähle im rechten Bereich die Regelgruppe AWS Managed Rules aus, die deine Anfragen blockiert.
- Wähle unter Inspektion die Option Anweisung abgleichen aus.
- Wähle für Wenn eine Anfrage die Option Entspricht nicht der Anweisung (NICHT).
- Wähle für Prüfen die Option Stammt von einer IP-Adresse in aus.
- Wähle unter Anweisung für die IP-Adressliste deinen IP-Satz aus.
- Erweitere die Regelkonfiguration und wähle Quell-IP-Adresse als Ursprung aus.
- Wähle Regel speichern.
Es hat sich bewährt, Regeln in einer Nicht-Produktionsumgebung zu testen, wobei die Aktion auf Zählen gesetzt ist. Verwende Amazon CloudWatch-Metriken, um die Regel in Stichprobenanfragen von AWS WAF oder in AWS WAF-Protokollen auszuwerten. Nachdem du die Regeln getestet hast, ändere die Aktion in Blockieren.
Labels zu Webanfragen
Labels ermöglichen es einer Regel, die der Anfrage entspricht, die Ergebnisse an Regeln weiterzugeben, die später in derselben Web-ACL ausgewertet werden. Wähle diese Option aus, um dieselbe Logik für mehrere Regeln wiederzuverwenden.
Ändere die Regelaktionen der Regelgruppe zu „Zählen“
Führe die folgenden Schritte aus:
- Öffne die AWS-WAF-Konsole.
- Wähle im Navigationsbereich AWS WAF aus.
- Wähle Ressourcen und Schutzpakete aus.
- Suche das Schutzpaket und wähle neben Regeln die Option Anzeigen und bearbeiten aus.
- Wähle im rechten Bereich die von AWS verwalteten Regeln aus, die deine Anfragen blockieren.
- Ändere unter Regelüberschreibungen die Aktion für die Regel, die blockiert, in Zählen.
- Wähle Regel speichern.
Erstelle eine Regel mit einer höheren Priorität als die Regelgruppe von AWS Managed Rules
Führe die folgenden Schritte aus:
- Öffne die AWS-WAF-Konsole.
- Wähle im Navigationsbereich AWS WAF aus.
- Wähle Ressourcen und Schutzpakete aus.
- Suche das Schutzpaket und wähle neben Regeln die Option Anzeigen und bearbeiten aus.
- Wähle im rechten Bereich Regeln hinzufügen aus.
Wähle Benutzerdefinierte Regel aus und klicke auf Weiter.
Wähle erneut Benutzerdefinierte Regel aus und klicke auf Weiter. - Aktualisiere die Regel Aktion zu BLOCKIEREN.
- Gib den Regelnamen ein.
- Erweitere für Wenn eine Anfrage die Dropdown-Liste und wähle Entspricht allen Anweisungen (UND) aus.
- Fülle für Anweisung 1 Folgendes aus:
Wählen für Prüfen Hat ein Label.
Wähle für Anweisung die Option Bezeichnung aus.
Wähle für Abgleichschlüssel die Bezeichnung für die Regel der Regelgruppe AWS Managed Rules aus, das deine Anfragen blockiert. - Fülle für Anweisung 2 Folgendes aus:
Wähle für Prüfen die Option Stammt von einer IP-Adresse in aus.
Wähle unter Anweisung für die IP-Adressliste deinen IP-Satz aus.
Erweitere die Regelkonfiguration und wähle unter Anweisung negieren (NICHT) die Option Anweisungsergebnisse negieren aus.
Wähle für Als Ursprungsadresse zu verwendende IP-Adresse die Option Quell-IP-Adresse. - Wähle Regel erstellen aus.
- Um die Regelpriorität festzulegen, wähle im rechten Bereich Regelreihenfolge bearbeiten aus und ziehe die Regel unter die AWS Managed Rule Group.
Hinweis: Regeln werden in der Reihenfolge angewendet, in der sie erscheinen. - Klicke auf Regelreihenfolge speichern.
Hinweis: Die HostingProviderIPList-Regel blockiert Anfragen, die von Hosting-Anbietern und anderen Cloud-Anbietern stammen. Um diese Anfragen zuzulassen, setze die Aktion dieser Regel auf Zählen.
Es hat sich bewährt, Regeln in einer Nicht-Produktionsumgebung zu testen, wobei die Aktion auf Zählen gesetzt ist. Verwende CloudWatch-Metriken, um die Regel in Stichprobenanfragen von AWS WAF oder in AWS WAF-Protokollen auszuwerten. Nachdem du die Regeln getestet hast, ändere die Aktion in Blockieren.
- Tags
- AWS WAF
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 3 Jahren