0Pricing
AWS Security Academy · Урок

Управляемые правила и ограничение частоты

Блокируйте известные вредоносные шаблоны и ограничивайте потоки злоупотребляющих запросов.

«Управляемые правила и ограничение частоты» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.

Зачем нужны управляемые правила

Управляемые правила AWS — это заранее созданные группы правил, которые поддерживает команда AWS по исследованию угроз. Они защищают от распространённых и меняющихся угроз, поэтому Вам не нужно самостоятельно создавать и обновлять каждую сигнатуру. Большинство развёртываний WAF начинается с одной или двух управляемых групп в качестве надёжной основы.

Основной набор правил

Основной набор правил (CRS) — это базовая управляемая группа, охватывающая широкий спектр рисков OWASP Top 10. Она блокирует запросы с высокорисковыми шаблонами и служит отправной точкой для общей защиты веб-приложений, прежде чем Вы добавите более специализированные группы.

Специализированные управляемые группы

AWS предлагает специализированные группы, такие как Known Bad Inputs, SQL Database (защита от SQL-инъекций), правила для операционных систем Linux и POSIX, а также правила для PHP и WordPress. Добавляйте группы, соответствующие Вашему стеку, чтобы правила были релевантными и WCU не расходовались на ненужные сигнатуры.

Управление ботами

AWS WAF Bot Control — это управляемая группа, которая выявляет ботов и управляет трафиком от них, помечая запросы как проверенные боты, подозрительные боты или скрейперы. Она позволяет разрешать полезных ботов, например поисковых роботов, одновременно блокируя или проверяя вредоносную автоматизацию и противодействуя угрозам, похожим на обычные запросы.

Защита от мошенничества и захвата учётных записей

Специализированные управляемые группы, такие как Account Takeover Prevention (ATP) и Account Creation Fraud Prevention (ACFP), отслеживают процессы входа и регистрации, выявляя подбор украденных учётных данных и злоупотребления с поддельными учётными записями. Они проверяют отправленные учётные данные по известным наборам скомпрометированных данных, чтобы остановить мошенничество на границе сети.

Настройка ложных срабатываний

Управляемые правила иногда блокируют легитимные запросы. Вместо удаления всей группы переведите проблемное правило в режим подсчёта или исключите его с помощью переопределения отдельного правила. Сначала запускайте новые управляемые группы в режиме подсчёта, изучайте журналы, а затем переходите к блокировке, убедившись в небольшом количестве ложных срабатываний.

Правила на основе частоты запросов

Правило на основе частоты запросов подсчитывает запросы от источника за скользящий временной интервал (по умолчанию пять минут) и выполняет своё действие после превышения порога. Это ограничивает подбор паролей методом перебора, скрейпинг и атаки на уровень приложений, которые могли бы обойти правила сопоставления содержимого.

# Rate-based rule concept
If requests from one IP > 2000 in 5 min
  -> Block until rate drops

Ключи агрегации

Правила на основе частоты запросов могут агрегировать данные по IP-адресу, по пересылаемому IP-адресу (для клиентов за прокси) или по пользовательским ключам, таким как заголовок или параметр запроса. Агрегация по маркеру сеанса или ключу API, а не по IP-адресу, позволяет точнее ограничивать одного злоупотребляющего клиента за общим NAT.

Объединение с ограничением области действия

К правилу с ограничением частоты можно добавить условие ограничения области действия, чтобы оно учитывало только запросы, соответствующие определённому условию, например POST-запросы к пути входа. Это позволяет сосредоточить ограничение частоты на уязвимых конечных точках, а не замедлять весь трафик, уменьшая влияние на обычных пользователей.

Снижение риска DDoS на уровне 7

Правила с ограничением частоты — это основная защита от DDoS-атак на уровне приложения (уровень 7), которые Shield Standard не блокирует полностью. Если атака состоит из множества запросов, похожих на обычные, ограничение частоты для каждого источника уменьшает ущерб. Это дополняет Shield Advanced, который во время атак также может применять правила WAF.

Сбалансированная политика

Надёжная базовая конфигурация WAF объединяет базовый набор правил, специфичную для стека группу, например SQL Database, при необходимости — Bot Control, а также правило с ограничением частоты для конечных точек входа; все правила сначала проверяются в режиме подсчёта. Это обеспечивает широкое покрытие без критического количества ложных срабатываний и исчерпания единиц WCU.

Быстрая проверка

Примените знания об ограничении частоты.

Повторение

Управляемые правила AWS предоставляют поддерживаемые базовые конфигурации: базовый набор правил, целевые группы (SQL Database, Known Bad Inputs, WordPress), Bot Control и группы для защиты от мошенничества, такие как ATP и ACFP. Настраивайте ложные срабатывания с помощью режима подсчёта и переопределений для отдельных правил. Правила с ограничением частоты ограничивают источники в течение заданного временного окна, объединяют запросы по IP-адресу или пользовательским ключам и используют условия ограничения области действия для снижения риска DDoS на уровне 7 и атак методом перебора.

Часто задаваемые вопросы

Урок «Управляемые правила и ограничение частоты» бесплатный?

Да — полный текст урока «Управляемые правила и ограничение частоты» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Управляемые правила и ограничение частоты»?

Блокируйте известные вредоносные шаблоны и ограничивайте потоки злоупотребляющих запросов. Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать AWS Security Academy?

Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Управляемые правила и ограничение частоты»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке AWS Security Academy?

Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Как AWS WAF проверяет запросы
  2. Правила, группы правил и веб-ACL
  3. Управляемые правила и ограничение частоты
  4. Подключение WAF к CloudFront и ALB
← Назад к AWS Security Academy