跳至內容

如何在 AWS WAF 中對特定請求參數或 URI 套用速率限制?

3 分的閱讀內容
0

我想對 AWS WAF 中的特定請求參數或 URI 套用速率限制。

解決方法

為特定 URI 新增速率限制

請完成下列步驟:

  1. 開啟 AWS WAF and AWS Shield console (AWS WAF 和 AWS Shield 主控台)。
  2. 在導覽窗格的 AWS WAF 下,選擇 Web ACL
  3. 選取您的 Web 存取控制清單 (Web ACL)。
  4. Rules (規則) 下,選擇 Add rules (新增規則),然後選擇 Add my own rules and rule groups (新增我自己的規則和規則群組)。
  5. Rule type (規則類型) 頁面上,輸入下列資訊:
    Rule type (規則類型) 中,選擇 Rule Builder (規則建置器)。
    Name (名稱) 中,輸入規則名稱。
    Type (類型) 中,選擇 Rate-based rule (速率型規則)。
    Rate limit (速率限制) 中,輸入限制。
    Evaluation window (評估視窗) 中,選取一個值。
    Request aggregation (請求彙總) 中,選擇您想要的速率限制方式。如需詳細資訊,請參閱在 AWS WAF 中彙總速率型規則
    注意:如果您的流量來自 Proxy 或內容交付網路 (CDN),請在標頭中使用 IP 位址。如需詳細資訊,請參閱在 AWS WAF 中使用轉送 IP 位址
  6. Scope of inspection and rate limiting (檢查範圍和速率限制) 中,選取 Only consider requests that match the criteria in a rule statement (僅考慮符合規則陳述式條件的請求)。
  7. If a request (如果請求) 中,選取 matches the statement (符合陳述式)。如果要新增多個 URI 路徑條件,請選取 matches at least one of the statements (OR) (至少符合其中一個陳述式 (OR))。
  8. Statement (陳述式) 中,輸入下列資訊:
    Inspect (檢查) 中,選擇 URI path (URI 路徑)。
    Match type (比對類型) 中,選擇 Contains string (包含字串)。
    String to match (要比對的字串) 中,輸入 /admin注意:/admin 替換為您的 URI 路徑。
    對於
    文字轉換
    ,選擇
  9. Action (動作) 中,選擇 Block (封鎖)。
  10. 選擇 Add rule (新增規則)。
  11. Set Rule Priority (設定規則優先順序) 中選取您的規則,然後更新其優先順序。如需詳細資訊,請參閱在 Web ACL 中設定規則優先順序
  12. 選擇 Save (儲存)。

從速率限制規則中排除特定 IP 位址

請完成下列步驟:

  1. 建立一個 IP 集,其中包含所有您不想限制速率的 IP 位址。
  2. 開啟 AWS WAF and AWS Shield console (AWS WAF 和 AWS Shield 主控台)。
  3. 在導覽窗格的 AWS WAF 下,選擇 Web ACL
  4. 選取您的 Web ACL。
  5. Rules (規則) 下,選擇 Add rules (新增規則),然後選取 Add my own rules and rule groups (新增我自己的規則和規則群組)。
  6. Rule type (規則類型) 頁面上,輸入下列資訊:
    Rule type (規則類型) 中,選擇 Rule Builder (規則建置器)。
    Name (名稱) 中,輸入規則名稱。
    Type (類型) 中,選擇 Rate-based rule (速率型規則)。
    Rate limit (速率限制) 中,輸入限制。
    Evaluation window (評估視窗) 中,選取一個值。
    Request aggregation (請求彙總) 中,選擇您想要的速率限制方式。如需詳細資訊,請參閱在 AWS WAF 中彙總速率型規則
    注意:如果您的流量來自 Proxy 或 CDN,請在標頭中使用 IP 位址。如需詳細資訊,請參閱在 AWS WAF 中使用轉送 IP 位址
  7. Scope of inspection and rate limiting (檢查範圍和速率限制) 中,選取 Only consider requests that match the criteria in a rule statement (僅考慮符合規則陳述式條件的請求)。
  8. If a request (如果請求) 中,選取 matches the statement (符合陳述式)。如果要新增多個 URI 路徑條件,請選取 matches at least one of the statements (OR) (至少符合其中一個陳述式 (OR))。
  9. Statement (陳述式) 中,輸入下列資訊:
    Inspect (檢查) 中,選擇 Originates from an IP address in (源自以下位置中的 IP 位址)。
    IP set (IP 集) 中,選取您的 IP 集。
    IP address to use for rate limiting (用於速率限制的 IP 位址) 中,選擇下列項目:
    如果您要根據用戶端 IP 欄位位進行速率限制,請選取 Source IP address (來源 IP 位址)。
    如果您要根據標頭中的 IP 位址進行速率限制,請選取 IP address in header (標頭中的 IP 位址)。
  10. Action (動作) 中,選擇 Block (封鎖)。
  11. 選擇 Add rule (新增規則)。
  12. Set Rule Priority (設定規則優先順序) 中選取您的規則,然後更新其優先順序。如需詳細資訊,請參閱在 Web ACL 中設定規則優先順序
  13. 選擇 Save (儲存)。

相關資訊

AWS WAF 中速率型規則高階設定

AWS 官方已更新 1 年前