Cloud & IT Cert Prep · leksjon

Hvordan AWS WAF inspiserer forespørsler

Forstå hvordan WAF filtrerer HTTP-trafikk på applikasjonslaget.

Leksjon 1 av 413 trinn

Hvordan AWS WAF inspiserer forespørsler er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Beskyttelse på lag 7

AWS WAF (Web Application Firewall) inspiserer HTTP- og HTTPS-forespørsler på applikasjonslaget (lag 7), i motsetning til sikkerhetsgrupper og NACL-er, som fungerer på lag 3 og 4. Den kan lese URL-er, headere, spørringsstrenger og forespørselskropper for å blokkere angrep som ser ut som normal nettverkstrafikk, men som inneholder skadelige nyttelaster.

Hva den beskytter mot

WAF retter seg mot vanlige webtrusler som SQL-injection, cross-site scripting (XSS), ondsinnede boter og flomangrep på applikasjonslaget. Disse angrepene bruker de legitime portene 80 og 443, så brannmurer på lavere lag kan ikke skille dem fra normal trafikk. WAF undersøker innholdet i forespørselen for å skille det gode fra det skadelige.

Komponenter som inspiseres

WAF kan inspisere mange deler av en forespørsel: URI-banen, spørringsstrengen, HTTP-headere, informasjonskapsler, HTTP-metoden og forespørselskroppen. De velger hvilken komponent hver regel skal undersøke. En regel kan for eksempel søke etter SQL-nøkkelord i spørringsstrengen eller kontrollere en header for en kjent angrepssignatur.

Treffbetingelser

Regler bruker treffuttrykk som strengtreff, regulært uttrykk-treff, størrelsesbegrensning, IP-sett og geotreff. De kan også bruke teksttransformasjoner, for eksempel URL-dekoding eller konvertering til små bokstaver, før treffet evalueres. Dette motvirker angripere som tilslører nyttelaster med ulike kodingsknep.

Tillat, blokker, tell, CAPTCHA

Når en regel gir treff, utfører WAF en handling: tillat, blokker, tell, CAPTCHA eller utfordring. Modusen tell logger treff uten å blokkere dem, slik at De kan teste en regel trygt før den håndheves. CAPTCHA- og utfordringshandlinger bekrefter at klienten er en ekte nettleser og motvirker boter.

Inline-inspeksjon

WAF evaluerer forespørsler inline og synkront før de når applikasjonen, med minimal ekstra forsinkelse. Forespørsler som blokkeres, når aldri backend-systemet. Dette beskytter både applikasjonen og reduserer belastningen. Dermed fungerer WAF som en portvakt ytterst i stakken.

Begrensninger for kroppsstørrelse

WAF inspiserer forespørselskroppen opp til en standard størrelsesgrense (8 KB for mange integrasjoner, og større for nyere integrasjoner). Innhold som overskrider grensen, kan slippes gjennom eller blokkeres, avhengig av konfigurasjonen. Angripere kan forsøke å skjule nyttelaster etter inspeksjonsgrensen, så dette bør De justere etter behov.

Logging av forespørsler

WAF kan sende detaljerte logger over inspiserte forespørsler til CloudWatch Logs, en S3-bøtte eller Kinesis Data Firehose. Loggene viser hvilken regel som ga treff, og hvilken handling som ble utført. Dette er avgjørende for justering av regler, etterforskning av angrep og dokumentasjon av samsvar under en revisjon.

Standardhandling

Alle WAF-policyer har en standardhandling for forespørsler som ikke samsvarer med noen regel: tillat eller blokker. De fleste offentlige webapplikasjoner bruker tillat som standard og blokkerer bestemte skadelige mønstre. API-er med streng tilgangskontroll kan bruke blokker som standard og bare tillate kjente, gyldige forespørsler.

WAF kontra Shield

WAF filtrerer innhold på applikasjonslaget, mens AWS Shield beskytter mot volumetriske DDoS-flommer på lag 3 og 4. De utfyller hverandre: Shield håndterer flommen, mens WAF inspiserer forespørslene som slipper gjennom. Eksamen spør ofte hvilket verktøy som håndterer hvilken type angrep.

Hvor WAF befinner seg

WAF fungerer ikke selvstendig inline. Den kobles til en støttet ressurs, for eksempel CloudFront, en Application Load Balancer, API Gateway eller AppSync. Ressursen videresender forespørsler til WAF for inspeksjon. Valg av riktig tilkoblingspunkt dekkes senere i dette kurset.

Hurtigsjekk

Test forståelsen Deres av WAF-inspeksjon.

Oppsummering

AWS WAF inspiserer HTTP-/HTTPS-forespørsler på lag 7 og leser URI-er, headere, spørringsstrenger og forespørselskropper for å stoppe SQL-injection, XSS og ondsinnede boter. Regler bruker treffuttrykk med teksttransformasjoner og utfører handlingene tillat, blokker, tell, CAPTCHA eller utfordring. Inspeksjonen skjer inline, med logging til CloudWatch, S3 eller Firehose. WAF utfyller Shield og kobles til CloudFront, ALB, API Gateway eller AppSync.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Hvordan AWS WAF inspiserer forespørsler» gratis?

Ja – hele teksten i «Hvordan AWS WAF inspiserer forespørsler» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Hvordan AWS WAF inspiserer forespørsler»?

Forstå hvordan WAF filtrerer HTTP-trafikk på applikasjonslaget. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «Hvordan AWS WAF inspiserer forespørsler»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hvordan AWS WAF inspiserer forespørsler
  2. Regler, regelgrupper og Web ACL-er
  3. Administrerte regler og hastighetsbegrensning
  4. Koble WAF til CloudFront og ALB
← Tilbake til Cloud & IT Cert Prep