Global outage event
If you're experiencing issues with your AWS services, then please refer to the AWS Health Dashboard. You can find the overall status of ongoing outages, the health of AWS services, and the latest updates from AWS engineers.
Come posso utilizzare AWS WAF per consentire o bloccare l'accesso a percorsi URI specifici?
Desidero utilizzare AWS WAF per consentire o bloccare l'accesso a percorsi URI specifici.
Risoluzione
Per consentire o bloccare l'accesso a percorsi URI specifici tramite indirizzo IP, intestazione HTTP o geolocalizzazione, utilizza un'istruzione regola di corrispondenza. L'istruzione di corrispondenza confronta la richiesta web con i criteri impostati.
Per iniziare, completa i seguenti passaggi:
- Apri la console AWS WAF.
- Nel pannello di navigazione, scegli AWS WAF.
- Scegli Resources & protection packs (Risorse e pacchetti di protezione).
- Seleziona il pacchetto di protezione.
- Nel pacchetto di protezione selezionato, scegli Rules (Regole).
- Seleziona View and edit (Visualizza e modifica) accanto a Rules (Regole) per visualizzare o modificare le regole associate al pacchetto di protezione.
- Nel pannello destro, per Manage rules (Gestisci regole), scegli Add rules (Aggiungi regole).
- Scegli Create new rule (Crea nuova regola).
- Scegli Custom rule (Regola personalizzata) e seleziona Next (Avanti).
- Per Rule Type (Tipo di regola), scegli Custom rule (Regola personalizzata) e seleziona Next (Avanti).
Dopodiché consulta la sezione appropriata al caso d'uso e completa i passaggi indicati.
Consenti o blocca l'accesso a un percorso URI specifico
Completa i seguenti passaggi:
- In Name (Nome), inserisci un nome per la regola, ad esempio Block-URI-access.
- Per Type (Tipo), scegli Regular rule (Regola normale).
- Per If a request (Se una richiesta), scegli matches the statement (corrisponde all'istruzione).
- In Statement (Istruzione), completa i seguenti passaggi:
Per Inspect (Ispeziona), scegli URI path (Percorso URI).
Per Match type (Tipo di corrispondenza), scegli Contains string (Contiene la stringa).
In String to match (Stringa di corrispondenza), inserisci il percorso URI, ad esempio /admin.
(Facoltativo) Per Text transformation (Trasformazione del testo), scegli una trasformazione del testo oppure None (Nessuna). - Per Action (Azione), scegli Allow (Consenti) o Block (Blocca), quindi seleziona Add rule (Aggiungi regola).
- (Facoltativo) Per Set Rule Priority (Imposta la priorità della regola), seleziona la regola e impostane la priorità.
- Scegli Save (Salva).
Blocca l'accesso a percorsi URI specifici tramite indirizzo IP
Completa i seguenti passaggi:
- In Name (Nome), inserisci un nome per la regola, ad esempio Allow-listed-IPs-only.
- Per Type (Tipo), scegli Regular rule (Regola normale).
- Per If a request (Se una richiesta), scegli matches all the statements (AND) (corrisponde a tutte le istruzioni (AND)).
- In Statement 1 (Istruzione 1), completa i seguenti passaggi:
Per Inspect (Ispeziona), scegli URI path (Percorso URI).
Per Match type (Tipo di corrispondenza), scegli Contains string (Contiene la stringa).
In String to match (Stringa di corrispondenza), inserisci il percorso URI, ad esempio /admin.
(Facoltativo) Per Text transformation (Trasformazione del testo), scegli una trasformazione del testo oppure None (Nessuna). - In Statement 2 (Istruzione 2), completa i seguenti passaggi:
Seleziona Negate statement results (Nega i risultati dell'istruzione).
Per Inspect (Ispeziona), scegli Originates from an IP address in ( Proviene da un indirizzo IP in).
Per IP Set (Set indirizzi IP), scegli il set di indirizzi IP che contiene gli indirizzi IP dell'elenco di indirizzi IP consentiti, ad esempio MyTrustedIPs.
Per utilizzare l'indirizzo IP come indirizzo di origine, scegli Source IP address (Indirizzo IP di origine). - Per Action (Azione), scegli Block (Blocca), quindi seleziona Add rule (Aggiungi regola).
- (Facoltativo) Per Set Rule Priority (Imposta la priorità della regola), seleziona la regola e impostane la priorità.
- Scegli Save (Salva).
Blocca l'accesso a percorsi URI specifici tramite l'intestazione HTTP
Completa i seguenti passaggi:
- In Name (Nome), inserisci un nome per la regola, ad esempio Allow-specific-referer-only.
- Per Type (Tipo), scegli Regular rule (Regola normale).
- Per If a request (Se una richiesta), scegli matches all the statements (AND) (corrisponde a tutte le istruzioni (AND)).
- In Statement 1 (Istruzione 1), completa i seguenti passaggi:
Per Inspect (Ispeziona), scegli URI path (Percorso URI).
Per Match type (Tipo di corrispondenza), scegli Contains string (Contiene la stringa).
In String to match (Stringa di corrispondenza), inserisci il percorso URI, ad esempio /wp-login. - In Statement 2 (Istruzione 2), completa i seguenti passaggi:
Seleziona Negate statement results (Nega i risultati dell'istruzione).
Per Inspect, scegli Single header.
In Header field name (Nome del campo intestazione), inserisci il nome dell'intestazione, ad esempio Referer.
Per Match type (Tipo di corrispondenza), scegli Contains string (Contiene la stringa).
In String to match (Stringa di corrispondenza), inserisci il valore del referer, come esempio.com. - (Facoltativo) Per Statements 1 and 2 (Istruzioni 1 e 2), in Text transformation (Trasformazione del testo), scegli una trasformazione del testo oppure None (Nessuna).
- Per Action (Azione), scegli Block (Blocca), quindi seleziona Add rule (Aggiungi regola).
- (Facoltativo) Per Set Rule Priority (Imposta la priorità della regola), seleziona la regola e impostane la priorità.
- Scegli Save (Salva).
Blocca l'accesso a percorsi URI specifici tramite geolocalizzazione
Completa i seguenti passaggi:
- In Name (Nome), inserisci un nome per la regola, ad esempio LimitAccessByCountry.
- Per Type (Tipo), scegli Regular rule (Regola normale).
- Per If a request (Se una richiesta), scegli matches all the statements (AND) (corrisponde a tutte le istruzioni (AND)).
- In Statement 1 (Istruzione 1), completa i seguenti passaggi:
Per Inspect (Ispeziona), scegli URI path (Percorso URI).
Per Match type (Tipo di corrispondenza), scegli Contains string (Contiene la stringa).
In String to match (Stringa di corrispondenza), inserisci il percorso URI, ad esempio /user/profile.
(Facoltativo) Per Text transformation (Trasformazione del testo), scegli una trasformazione del testo oppure None (Nessuna). - In Statement 2 (Istruzione 2), completa i seguenti passaggi:
Seleziona Negate statement results (Nega i risultati dell'istruzione).
Per Inspect (Ispeziona), scegli Originates from IP address in (Proviene da un indirizzo IP in).
Per Country codes (Codici paesi), scegli il paese per il quale desideri che le richieste vengano ispezionate.
Per IP address to use to determine the country of origin (Indirizzo IP da utilizzare per determinare il paese di origine), scegli Source IP address (Indirizzo IP dell'origine). - Per Action (Azione), scegli Block (Blocca), quindi seleziona Add rule (Aggiungi regola).
- (Facoltativo) Per Set Rule Priority (Imposta la priorità della regola), seleziona la regola e impostane la priorità.
- Scegli Save (Salva).
Informazioni correlate
Utilizzo delle trasformazioni di testo in AWS WAF
- Argomenti
- Security, Identity, & Compliance
- Tag
- AWS WAF
- Lingua
- Italiano
