Reguły zarządzane i ograniczanie liczby żądań
Zablokują Państwo znane szkodliwe wzorce i ograniczą napływ nadużywających żądań.
Reguły zarządzane i ograniczanie liczby żądań to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Dlaczego reguły zarządzane
AWS Managed Rules to gotowe grupy reguł utrzymywane przez zespół AWS zajmujący się badaniem zagrożeń. Chronią przed typowymi i zmieniającymi się zagrożeniami, dzięki czemu nie trzeba samodzielnie tworzyć i aktualizować każdej sygnatury. Większość wdrożeń WAF zaczyna się od jednej lub dwóch zarządzanych grup, które stanowią solidną bazę.
Core Rule Set
Core Rule Set (CRS) to podstawowa zarządzana grupa reguł obejmująca szeroki zakres zagrożeń z listy OWASP Top 10. Blokuje żądania o wzorcach wysokiego ryzyka i stanowi domyślny punkt wyjścia do ogólnej ochrony aplikacji internetowych przed dodaniem bardziej ukierunkowanych grup.
Ukierunkowane grupy zarządzane
AWS oferuje wyspecjalizowane grupy, takie jak Known Bad Inputs, SQL Database (ochrona przed SQL injection), reguły dla systemów operacyjnych Linux i POSIX, a także PHP i WordPress. Należy dodawać grupy odpowiadające używanemu stosowi, aby reguły były istotne i aby nie marnować jednostek WCU na niepotrzebne sygnatury.
Bot Control
AWS WAF Bot Control to zarządzana grupa identyfikująca ruch botów i zarządzająca nim; oznacza żądania jako pochodzące od zweryfikowanych botów, podejrzanych botów lub scraperów. Umożliwia przepuszczanie dobrych botów, takich jak roboty wyszukiwarek, oraz blokowanie lub poddawanie działaniu challenge złośliwej automatyzacji, która przypomina zwykłe żądania.
Ochrona przed oszustwami i przejęciem kont
Wyspecjalizowane grupy zarządzane, takie jak Account Takeover Prevention (ATP) i Account Creation Fraud Prevention (ACFP), monitorują procesy logowania i rejestracji pod kątem używania skradzionych danych uwierzytelniających oraz nadużyć związanych z fałszywymi kontami. Analizują przesyłane dane uwierzytelniające i porównują je ze znanymi zbiorami przejętych danych, aby powstrzymywać oszustwa na brzegu sieci.
Dostrajanie fałszywych alarmów
Reguły zarządzane czasami blokują prawidłowe żądania. Zamiast usuwać całą grupę, należy ustawić dla problematycznej reguły tryb count albo wykluczyć ją za pomocą zastąpienia dotyczącego pojedynczej reguły. Nowe zarządzane grupy należy najpierw uruchamiać w trybie count, przejrzeć dzienniki, a następnie przełączyć je w tryb block po potwierdzeniu niskiego poziomu fałszywych alarmów.
Reguły oparte na limicie żądań
Reguła oparta na limicie żądań zlicza żądania ze źródła w ruchomym oknie czasowym (domyślnie pięć minut) i wykonuje swoją akcję po przekroczeniu ustalonego progu. Ogranicza to próby logowania metodą brute force, skrobanie danych i przeciążenia w warstwie aplikacji, które mogłyby ominąć reguły dopasowujące zawartość.
# Rate-based rule concept
If requests from one IP > 2000 in 5 min
-> Block until rate dropsKlucze agregacji
Reguły oparte na limicie żądań mogą agregować dane według adresu IP, przekazanego adresu IP (w przypadku klientów korzystających z serwerów proxy) albo niestandardowych kluczy, takich jak nagłówek lub parametr zapytania. Agregowanie według tokenu sesji lub klucza API zamiast adresu IP może dokładniej ograniczać pojedynczego nadużywającego klienta korzystającego ze współdzielonego NAT.
Łączenie z wyrażeniem scope-down
Do reguły opartej na limicie szybkości można dołączyć wyrażenie scope-down, aby zliczała tylko żądania spełniające określony warunek, na przykład żądania POST do ścieżki logowania. Dzięki temu ograniczanie szybkości koncentruje się na wrażliwych punktach końcowych zamiast obejmować cały ruch, co zmniejsza wpływ na zwykłych użytkowników.
Ograniczanie ataków DDoS w warstwie 7
Reguły oparte na limicie szybkości stanowią podstawową ochronę przed atakami DDoS w warstwie aplikacji (warstwie 7), których Shield Standard nie obejmuje w pełni. Gdy zalew ruchu składa się z wielu żądań wyglądających na prawidłowe, ograniczanie szybkości dla poszczególnych źródeł zmniejsza skalę szkód. Rozwiązanie to uzupełnia Shield Advanced, który podczas ataków może również reagować na reguły WAF.
Zrównoważona polityka
Solidna konfiguracja bazowa WAF łączy Core Rule Set, grupę dopasowaną do stosu, taką jak SQL Database, w razie potrzeby Bot Control oraz regułę opartą na limicie szybkości dla punktów końcowych logowania — wszystkie te elementy należy dostroić, zaczynając od testów w trybie zliczania. Zapewnia to szeroki zakres ochrony bez paraliżujących wyników fałszywie dodatnich i bez wyczerpywania limitu WCU.
Szybkie sprawdzenie
Zastosuj wiedzę o ograniczaniu szybkości.
Podsumowanie
AWS Managed Rules zapewniają utrzymywane przez AWS konfiguracje bazowe: Core Rule Set, ukierunkowane grupy (SQL Database, Known Bad Inputs, WordPress), Bot Control oraz grupy związane z oszustwami, takie jak ATP i ACFP. Wyniki fałszywie dodatnie można dostrajać za pomocą trybu zliczania i zastąpień ustawień poszczególnych reguł. Reguły oparte na limicie szybkości ograniczają źródła w określonym przedziale czasu, agregują żądania według adresu IP lub kluczy niestandardowych i używają wyrażeń scope-down do ograniczania ataków DDoS w warstwie 7 oraz ataków brute force.
Często zadawane pytania
Czy lekcja „Reguły zarządzane i ograniczanie liczby żądań” jest bezpłatna?
Tak — pełny tekst „Reguły zarządzane i ograniczanie liczby żądań” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Reguły zarządzane i ograniczanie liczby żądań”?
Zablokują Państwo znane szkodliwe wzorce i ograniczą napływ nadużywających żądań. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Reguły zarządzane i ograniczanie liczby żądań”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Jak AWS WAF analizuje żądania
- Reguły, grupy reguł i Web ACL
- Reguły zarządzane i ograniczanie liczby żądań
- Podłączanie WAF do CloudFront i ALB