Cloud & IT Cert Prep · leksjon

Administrerte regler og hastighetsbegrensning

Blokker kjente skadelige mønstre og begrens flommer av misbrukte forespørsler.

Leksjon 3 av 413 trinn

Administrerte regler og hastighetsbegrensning er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 3 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hvorfor bruke administrerte regler

AWS Managed Rules er forhåndsbygde regelgrupper som vedlikeholdes av AWS-teamet for trusselforskning. De beskytter mot vanlige trusler i utvikling, slik at De slipper å skrive og oppdatere alle signaturene selv. De fleste WAF-distribusjoner starter med én eller to administrerte grupper som et solid grunnlag.

Kjerneregelsettet

Core Rule Set (CRS) er den grunnleggende administrerte gruppen og dekker et bredt spekter av risikoer fra OWASP Top 10. Den blokkerer forespørsler med høyrisikomønstre og fungerer som standard utgangspunkt for generell beskyttelse av webapplikasjoner før De legger til mer målrettede grupper.

Målrettede administrerte grupper

AWS tilbyr spesialiserte grupper som Known Bad Inputs, SQL Database (beskyttelse mot SQL-injection), regler for operativsystemene Linux og POSIX, samt PHP og WordPress. De legger til gruppene som passer teknologistakken Deres, slik at reglene er relevante og De unngår å bruke WCU-er på irrelevante signaturer.

Bot Control

AWS WAF Bot Control er en administrert gruppe som identifiserer og håndterer bottrafikk ved å merke forespørsler som bekreftede boter, mistenkte boter eller skrapere. Den lar Dem tillate gode boter, for eksempel søkemotorcrawlere, samtidig som ondsinnet automatisering blokkeres eller utfordres. Slik håndteres trusler som ser ut som vanlige forespørsler.

Beskyttelse mot svindel og kontomisbruk

Spesialiserte administrerte grupper som Account Takeover Prevention (ATP) og Account Creation Fraud Prevention (ACFP) overvåker innloggings- og registreringsflyter for credential stuffing og misbruk gjennom falske kontoer. De kontrollerer innsendt legitimasjon mot kjente kompromitterte datasett for å stoppe svindel ved kanten.

Justering av falske positiver

Administrerte regler kan av og til blokkere legitime forespørsler. I stedet for å fjerne en hel gruppe kan De sette den aktuelle regelen til tell eller ekskludere den ved hjelp av en overstyring per regel. Kjør nye administrerte grupper i tell-modus først, gå gjennom loggene, og bytt deretter til blokker når De har bekreftet at antallet falske positiver er lavt.

Takstbaserte regler

En takstbasert regel teller forespørsler fra en kilde i et rullerende tidsvindu (standard fem minutter) og utløser handlingen sin når en terskel overskrides. Dette begrenser brute-force-innlogginger, skraping og flomangrep på applikasjonslaget som ellers kunne ha sluppet forbi regler som matcher innhold.

# Rate-based rule concept
If requests from one IP > 2000 in 5 min
  -> Block until rate drops

Aggregeringsnøkler

Takstbaserte regler kan aggregere etter IP-adresse, etter videresendt IP (for klienter bak proxyer) eller etter tilpassede nøkler som en header eller en spørringsparameter. Aggregering etter et sesjonstoken eller en API-nøkkel i stedet for IP-adresse kan begrense én enkelt misbrukende klient bak delt NAT mer presist.

Kombinering med scope-down

De kan knytte en scope-down-setning til en ratebasert regel, slik at den bare teller forespørsler som samsvarer med en betingelse, for eksempel POST-forespørsler til påloggingsbanen. Dette retter hastighetsbegrensningen mot sensitive endepunkter i stedet for å begrense all trafikk, og reduserer belastningen for vanlige brukere.

DDoS-beskyttelse på lag 7

Ratebaserte regler er et viktig forsvar mot DDoS-angrep på applikasjonslaget (lag 7), som Shield Standard ikke dekker fullt ut. Når flomangrep består av mange forespørsler som ser legitime ut, begrenser hastighetsbegrensning per kilde skadeomfanget. Dette kompletterer Shield Advanced, som også kan reagere på WAF-regler under angrep.

En balansert policy

Et solid WAF-grunnlag kombinerer Core Rule Set, en stakkspesifikk gruppe som SQL Database, Bot Control ved behov og en ratebasert regel for påloggingsendepunkter. Alt finjusteres ved først å teste i count-modus. Dette gir bred dekning uten lammende falske positiver eller at WCU-ene tar slutt.

Rask kontroll

Bruk kunnskapen om hastighetsbegrensning.

Oppsummering

AWS Managed Rules gir vedlikeholdte grunnregler: Core Rule Set, målrettede grupper (SQL Database, Known Bad Inputs, WordPress), Bot Control og svindelgrupper som ATP og ACFP. Finjuster falske positiver med count-modus og overstyringer per regel. Ratebaserte regler begrenser kilder i et tidsvindu, aggregerer etter IP-adresse eller egendefinerte nøkler og bruker scope-down-setninger for å redusere DDoS-angrep på lag 7 og brute force-angrep.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Administrerte regler og hastighetsbegrensning» gratis?

Ja – hele teksten i «Administrerte regler og hastighetsbegrensning» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Administrerte regler og hastighetsbegrensning»?

Blokker kjente skadelige mønstre og begrens flommer av misbrukte forespørsler. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Administrerte regler og hastighetsbegrensning»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hvordan AWS WAF inspiserer forespørsler
  2. Regler, regelgrupper og Web ACL-er
  3. Administrerte regler og hastighetsbegrensning
  4. Koble WAF til CloudFront og ALB
← Tilbake til Cloud & IT Cert Prep