0Pricing
AWS Security Academy · Lekcja

Reguły zarządzane i ograniczanie liczby żądań

Zablokują Państwo znane szkodliwe wzorce i ograniczą napływ nadużywających żądań.

Reguły zarządzane i ograniczanie liczby żądań to bezpłatna lekcja AWS Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej AWS Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Dlaczego reguły zarządzane

AWS Managed Rules to gotowe grupy reguł utrzymywane przez zespół AWS zajmujący się badaniem zagrożeń. Chronią przed typowymi i zmieniającymi się zagrożeniami, dzięki czemu nie trzeba samodzielnie tworzyć i aktualizować każdej sygnatury. Większość wdrożeń WAF zaczyna się od jednej lub dwóch zarządzanych grup, które stanowią solidną bazę.

Core Rule Set

Core Rule Set (CRS) to podstawowa zarządzana grupa reguł obejmująca szeroki zakres zagrożeń z listy OWASP Top 10. Blokuje żądania o wzorcach wysokiego ryzyka i stanowi domyślny punkt wyjścia do ogólnej ochrony aplikacji internetowych przed dodaniem bardziej ukierunkowanych grup.

Ukierunkowane grupy zarządzane

AWS oferuje wyspecjalizowane grupy, takie jak Known Bad Inputs, SQL Database (ochrona przed SQL injection), reguły dla systemów operacyjnych Linux i POSIX, a także PHP i WordPress. Należy dodawać grupy odpowiadające używanemu stosowi, aby reguły były istotne i aby nie marnować jednostek WCU na niepotrzebne sygnatury.

Bot Control

AWS WAF Bot Control to zarządzana grupa identyfikująca ruch botów i zarządzająca nim; oznacza żądania jako pochodzące od zweryfikowanych botów, podejrzanych botów lub scraperów. Umożliwia przepuszczanie dobrych botów, takich jak roboty wyszukiwarek, oraz blokowanie lub poddawanie działaniu challenge złośliwej automatyzacji, która przypomina zwykłe żądania.

Ochrona przed oszustwami i przejęciem kont

Wyspecjalizowane grupy zarządzane, takie jak Account Takeover Prevention (ATP) i Account Creation Fraud Prevention (ACFP), monitorują procesy logowania i rejestracji pod kątem używania skradzionych danych uwierzytelniających oraz nadużyć związanych z fałszywymi kontami. Analizują przesyłane dane uwierzytelniające i porównują je ze znanymi zbiorami przejętych danych, aby powstrzymywać oszustwa na brzegu sieci.

Dostrajanie fałszywych alarmów

Reguły zarządzane czasami blokują prawidłowe żądania. Zamiast usuwać całą grupę, należy ustawić dla problematycznej reguły tryb count albo wykluczyć ją za pomocą zastąpienia dotyczącego pojedynczej reguły. Nowe zarządzane grupy należy najpierw uruchamiać w trybie count, przejrzeć dzienniki, a następnie przełączyć je w tryb block po potwierdzeniu niskiego poziomu fałszywych alarmów.

Reguły oparte na limicie żądań

Reguła oparta na limicie żądań zlicza żądania ze źródła w ruchomym oknie czasowym (domyślnie pięć minut) i wykonuje swoją akcję po przekroczeniu ustalonego progu. Ogranicza to próby logowania metodą brute force, skrobanie danych i przeciążenia w warstwie aplikacji, które mogłyby ominąć reguły dopasowujące zawartość.

# Rate-based rule concept
If requests from one IP > 2000 in 5 min
  -> Block until rate drops

Klucze agregacji

Reguły oparte na limicie żądań mogą agregować dane według adresu IP, przekazanego adresu IP (w przypadku klientów korzystających z serwerów proxy) albo niestandardowych kluczy, takich jak nagłówek lub parametr zapytania. Agregowanie według tokenu sesji lub klucza API zamiast adresu IP może dokładniej ograniczać pojedynczego nadużywającego klienta korzystającego ze współdzielonego NAT.

Łączenie z wyrażeniem scope-down

Do reguły opartej na limicie szybkości można dołączyć wyrażenie scope-down, aby zliczała tylko żądania spełniające określony warunek, na przykład żądania POST do ścieżki logowania. Dzięki temu ograniczanie szybkości koncentruje się na wrażliwych punktach końcowych zamiast obejmować cały ruch, co zmniejsza wpływ na zwykłych użytkowników.

Ograniczanie ataków DDoS w warstwie 7

Reguły oparte na limicie szybkości stanowią podstawową ochronę przed atakami DDoS w warstwie aplikacji (warstwie 7), których Shield Standard nie obejmuje w pełni. Gdy zalew ruchu składa się z wielu żądań wyglądających na prawidłowe, ograniczanie szybkości dla poszczególnych źródeł zmniejsza skalę szkód. Rozwiązanie to uzupełnia Shield Advanced, który podczas ataków może również reagować na reguły WAF.

Zrównoważona polityka

Solidna konfiguracja bazowa WAF łączy Core Rule Set, grupę dopasowaną do stosu, taką jak SQL Database, w razie potrzeby Bot Control oraz regułę opartą na limicie szybkości dla punktów końcowych logowania — wszystkie te elementy należy dostroić, zaczynając od testów w trybie zliczania. Zapewnia to szeroki zakres ochrony bez paraliżujących wyników fałszywie dodatnich i bez wyczerpywania limitu WCU.

Szybkie sprawdzenie

Zastosuj wiedzę o ograniczaniu szybkości.

Podsumowanie

AWS Managed Rules zapewniają utrzymywane przez AWS konfiguracje bazowe: Core Rule Set, ukierunkowane grupy (SQL Database, Known Bad Inputs, WordPress), Bot Control oraz grupy związane z oszustwami, takie jak ATP i ACFP. Wyniki fałszywie dodatnie można dostrajać za pomocą trybu zliczania i zastąpień ustawień poszczególnych reguł. Reguły oparte na limicie szybkości ograniczają źródła w określonym przedziale czasu, agregują żądania według adresu IP lub kluczy niestandardowych i używają wyrażeń scope-down do ograniczania ataków DDoS w warstwie 7 oraz ataków brute force.

Często zadawane pytania

Czy lekcja „Reguły zarządzane i ograniczanie liczby żądań” jest bezpłatna?

Tak — pełny tekst „Reguły zarządzane i ograniczanie liczby żądań” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu AWS Security Academy, przejdź na CoddyKit PRO. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Reguły zarządzane i ograniczanie liczby żądań”?

Zablokują Państwo znane szkodliwe wzorce i ograniczą napływ nadużywających żądań. Ćwiczysz AWS Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć AWS Security Academy?

Nie wymagamy żadnego doświadczenia. AWS Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Reguły zarządzane i ograniczanie liczby żądań”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji AWS Security Academy?

Tak. Każda lekcja AWS Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Jak AWS WAF analizuje żądania
  2. Reguły, grupy reguł i Web ACL
  3. Reguły zarządzane i ograniczanie liczby żądań
  4. Podłączanie WAF do CloudFront i ALB
← Powrót do AWS Security Academy