0Pricing
Cloud & IT Cert Prep · Pelajaran

Aturan Terkelola dan Pembatasan Laju

Blokir pola buruk yang dikenal dan batasi banjir permintaan yang menyalahgunakan layanan.

Aturan Terkelola dan Pembatasan Laju adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Mengapa Menggunakan Aturan Terkelola

AWS Managed Rules adalah kelompok aturan siap pakai yang dipelihara oleh tim riset ancaman AWS. Aturan ini melindungi dari ancaman umum yang terus berkembang, sehingga Anda tidak perlu menulis dan memperbarui setiap tanda tangan sendiri. Sebagian besar penerapan WAF dimulai dengan satu atau dua kelompok terkelola sebagai dasar yang kuat.

Kumpulan Aturan Inti

Core Rule Set (CRS) adalah kelompok terkelola dasar yang menangani berbagai risiko OWASP Top 10. Kelompok ini memblokir pola permintaan berisiko tinggi dan menjadi titik awal default untuk perlindungan aplikasi web umum sebelum Anda menambahkan kelompok yang lebih terarah.

Kelompok Terkelola Terarah

AWS menyediakan kelompok khusus seperti Known Bad Inputs, SQL Database (anti-SQL-injection), aturan sistem operasi Linux dan POSIX, PHP, serta WordPress. Tambahkan kelompok yang sesuai dengan tumpukan Anda agar aturannya relevan dan WCU tidak terbuang untuk tanda tangan yang tidak relevan.

Pengendalian Bot

AWS WAF Bot Control adalah kelompok terkelola yang mengidentifikasi dan mengelola lalu lintas bot, serta memberi label pada permintaan sebagai bot terverifikasi, bot mencurigakan, atau pengikis. Fitur ini memungkinkan Anda mengizinkan bot baik seperti perayap mesin pencari sambil memblokir atau menantang otomatisasi berbahaya yang tampak seperti permintaan biasa.

Perlindungan dari Penipuan dan Penyalahgunaan Akun

Kelompok terkelola khusus seperti Account Takeover Prevention (ATP) dan Account Creation Fraud Prevention (ACFP) mengawasi alur login dan pendaftaran untuk mendeteksi pengisian kredensial serta penyalahgunaan pembuatan akun palsu. Kelompok ini memeriksa kredensial yang dikirimkan terhadap kumpulan kredensial yang diketahui telah disusupi untuk menghentikan penipuan di edge.

Menyempurnakan Positif Palsu

Aturan terkelola terkadang memblokir permintaan yang sah. Alih-alih menghapus seluruh kelompok, atur aturan yang bermasalah ke count atau kecualikan aturan tersebut menggunakan penggantian per aturan. Jalankan kelompok terkelola baru dalam mode count terlebih dahulu, tinjau catatannya, lalu ubah ke block setelah Anda memastikan jumlah positif palsunya rendah.

Aturan Berbasis Laju

Aturan berbasis laju menghitung permintaan dari suatu sumber selama jendela waktu bergulir (default lima menit) dan menjalankan tindakannya setelah ambang batas terlampaui. Fitur ini membatasi login dengan brute force, pengikisan, dan banjir pada lapisan aplikasi yang mungkin lolos dari aturan pencocokan konten.

# Rate-based rule concept
If requests from one IP > 2000 in 5 min
  -> Block until rate drops

Kunci Agregasi

Aturan berbasis laju dapat mengagregasikan berdasarkan alamat IP, IP yang diteruskan (untuk klien di balik proxy), atau kunci khusus seperti header atau parameter kueri. Agregasi berdasarkan token sesi atau kunci API, bukan IP, dapat membatasi klien yang menyalahgunakan layanan di balik NAT bersama dengan lebih tepat.

Menggabungkan dengan Pembatasan Cakupan

Anda dapat melampirkan pernyataan pembatasan cakupan ke aturan berbasis laju agar aturan tersebut hanya menghitung permintaan yang sesuai dengan suatu kondisi, seperti permintaan POST ke jalur masuk. Dengan demikian, pembatasan laju berfokus pada titik akhir yang sensitif, bukan membatasi semua lalu lintas, sehingga dampaknya terhadap pengguna normal berkurang.

Mitigasi DDoS Lapisan 7

Aturan berbasis laju merupakan pertahanan utama terhadap DDoS lapisan aplikasi (Lapisan 7), yang tidak sepenuhnya ditangani oleh Shield Standard. Jika serangan membanjiri sistem dengan banyak permintaan yang tampak valid, pembatasan laju per sumber membatasi kerusakan. Ini melengkapi Shield Advanced, yang juga dapat bertindak berdasarkan aturan WAF selama serangan.

Kebijakan yang Seimbang

Dasar WAF yang kuat menggabungkan Core Rule Set, grup khusus tumpukan seperti SQL Database, Bot Control jika diperlukan, serta aturan berbasis laju pada titik akhir masuk, semuanya disesuaikan melalui pengujian dengan mode hitung terlebih dahulu. Dengan demikian, cakupan perlindungan luas tanpa memicu terlalu banyak positif palsu atau menghabiskan WCU.

Pemeriksaan Singkat

Terapkan pengetahuan tentang pembatasan laju.

Ringkasan

AWS Managed Rules menyediakan dasar aturan yang dipelihara: Core Rule Set, grup terarah (SQL Database, Known Bad Inputs, WordPress), Bot Control, serta grup penipuan seperti ATP dan ACFP. Sesuaikan positif palsu dengan mode hitung dan penggantian pengaturan per aturan. Aturan berbasis laju membatasi sumber selama jendela waktu tertentu, menggabungkan permintaan berdasarkan IP atau kunci khusus, serta menggunakan pernyataan pembatasan cakupan untuk memitigasi DDoS Lapisan 7 dan serangan brute force.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Aturan Terkelola dan Pembatasan Laju” gratis?

Ya — teks lengkap “Aturan Terkelola dan Pembatasan Laju” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Aturan Terkelola dan Pembatasan Laju”?

Blokir pola buruk yang dikenal dan batasi banjir permintaan yang menyalahgunakan layanan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Aturan Terkelola dan Pembatasan Laju” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Cara AWS WAF Memeriksa Permintaan
  2. Aturan, Grup Aturan, dan Web ACL
  3. Aturan Terkelola dan Pembatasan Laju
  4. Memasang WAF pada CloudFront dan ALB
← Kembali ke Cloud & IT Cert Prep