Get Hands-on with Amazon EKS - Workshop Event Series
Whether you're taking your first steps with Kubernetes or you're an experienced practitioner looking to sharpen your skills, our Amazon EKS workshop series delivers practical, real-world experience that moves you forward. Learn directly from AWS solutions architects and EKS specialists through hands-on sessions designed to build your confidence with Kubernetes. Register now and start building with Amazon EKS!
Come posso utilizzare AWS WAF per creare regole relative a set di indirizzi IP per limitare l'accesso a IPv4 e IPv6?
Ho configurato AWS WAF e devo consentire l'accesso a indirizzi IPv4 e IPv6 specifici e bloccare l'accesso ad altri.
Risoluzione
AWS WAF può ispezionare l'indirizzo IP di origine di una richiesta web rispetto a un set di indirizzi IP e a intervalli di indirizzi. Puoi creare una regola che blocchi le richieste provenienti da tutti gli indirizzi IP tranne quelli specifici di un set di indirizzi IP.
Crea una regola relativa a un set di indirizzi IP per limitare l'accesso a IPv4 e IPv6
Completa i seguenti passaggi:
- Apri la console AWS WAF.
- Nel pannello di navigazione, scegli IP sets (Set di indirizzi IP), quindi seleziona Create IP set (Crea set di indirizzi IP).
- In IP set name (Nome set di indirizzi IP), inserisci un nome, ad esempio MyTrustedIPs.
Nota: non puoi modificare il nome del set di indirizzi IP dopo averlo creato. - (Facoltativo) In Description (Descrizione), inserisci una descrizione per il set di indirizzi IP.
- Per Region (Regione), scegli la Regione AWS in cui desideri archiviare il set di indirizzi IP.
Nota: per utilizzare un set di indirizzi IP delle liste di controllo degli accessi web (ACL web) che proteggono le distribuzioni Amazon CloudFront, devi utilizzare Global (CloudFront) (Globale (CloudFront)). - Per IP version (Versione IP), scegli la versione che desideri utilizzare.
- Per IP addresses (Indirizzi IP), inserisci un indirizzo IP o un intervallo di indirizzi IP per riga che desideri consentire nella notazione CIDR.
Nota: AWS WAF supporta tutti gli intervalli CIDR IPv4 e IPv6 fuorché /0.
Esempi:
Per specificare l'indirizzo IPv4 10.20.0.5, inserisci 10.20.0.5/32.
Per specificare l'indirizzo IPv6 0:0:0:0:0:ffff:c000:22c, inserisci 0:0:0:0:0:ffff:c000:22c/128.
Per specificare l'intervallo di indirizzi IPv4 da 10.20.0.0 a 10.20.0.255, inserisci 10.20.0.0/24.
Per specificare l'intervallo di indirizzi IPv6 da 2620:0:2d0:200:0:0:0:0 a 2620:0:2d0:200:ffff:ffff:ffff:ffff, inserisci 2620:0:2d0:200::/64. - Esamina le impostazioni del set di indirizzi IP, quindi scegli Create IP set (Crea set di indirizzi IP).
Crea una regola di corrispondenza IP
Completa i seguenti passaggi:
- Nel pannello di navigazione, in AWS WAF, scegli Web ACLs (ACL web).
- In Region Regione), scegli la Regione AWS in cui hai creato l'ACL web.
Nota: se l'ACL web è configurata per CloudFront, seleziona Global (Globale). - Seleziona l'ACL web.
- Per Rules (Regole), scegli Add rules, Add my own rules and rule groups (Aggiungi regole, Aggiungi le mie regole e i miei gruppi di regole).
- In Nome (Nome), inserisci un nome per identificare la regola, ad esempio Block-Other-IPs.
- Per Type (Tipo), scegli Regular rule (Regola normale).
- Per If a request (Se una richiesta), scegli doesn't match the statement (NOT) (non corrisponde all'istruzione (NOT)).
- In Statement (Istruzione), per Inspect (Ispeziona), scegli Originates from IP address in (Proviene da un indirizzo IP in).
- Per IP Set (Set di indirizzi IP), scegli il set di indirizzi IP, ad esempio MyTrustedIPs.
- Per IP address to use as the originating address (Indirizzo IP da utilizzare come indirizzo di origine), scegli Source IP address (Indirizzo IP di origine).
Nota: se il traffico viene indirizzato attraverso una rete di distribuzione dei contenuti (CDN) o un'altra rete proxy, utilizza un indirizzo IP nell'intestazione. Per ulteriori informazioni, consulta Utilizzo degli indirizzi IP inoltrati in AWS WAF. - In Action (Azione), scegli Block (Blocca).
- Scegli Add rule (Aggiungi regola).
- Scegli Save (Salva).
La regola di corrispondenza IP blocca qualsiasi indirizzo IP non aggiunto al set di indirizzo IP. Per gli indirizzi IP che hai aggiunto a un set di indirizzi IP, altre regole al di sotto della regola valutano la richiesta. Se non emerge una corrispondenza, AWS WAF applica l'azione predefinita dell'ACL web.
Per ulteriori informazioni, consulta Impostazione della priorità delle regole.
Informazioni correlate
- Argomenti
- Security, Identity, & Compliance
- Tag
- AWS WAF
- Lingua
- Italiano
