Så inspekterar AWS WAF förfrågningar
Förstå hur WAF filtrerar HTTP-trafik på applikationslagret.
Så inspekterar AWS WAF förfrågningar är en gratis lektion i AWS Security Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för AWS Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
Skydd på lager 7
AWS WAF (Web Application Firewall) inspekterar HTTP- och HTTPS-förfrågningar på applikationslagret (lager 7), till skillnad från säkerhetsgrupper och NACL:er som arbetar på lager 3 och 4. Det kan läsa URL:er, headers, frågesträngar och brödtext för att blockera angrepp som ser ut som normal nätverkstrafik men innehåller skadliga nyttolaster.
Vad det skyddar mot
WAF riktar in sig på vanliga webbhot såsom SQL-injektion, cross-site scripting (XSS), skadliga botar och översvämningsattacker på applikationslagret. Dessa attacker använder legitima portar som 80 och 443, så brandväggar på lägre lager kan inte skilja dem åt. WAF granskar förfrågningarnas innehåll för att skilja legitima från skadliga förfrågningar.
Inspektionskomponenter
WAF kan inspektera många delar av en förfrågan: URI-sökvägen, frågesträngen, HTTP-headers, cookies, HTTP-metoden och brödtexten. Ni väljer vilken komponent varje regel ska granska. En regel kan till exempel söka efter SQL-nyckelord i frågesträngen eller kontrollera en header efter en känd attacksignatur.
Matchningsvillkor
Regler använder matchningsuttryck som strängmatchning, regexmatchning, storleksbegränsning, IP-uppsättning och geografisk matchning. Ni kan också tillämpa textomvandlingar, exempelvis URL-avkodning eller omvandling till gemener, före matchningen. Det motverkar angripare som döljer nyttolaster med kodningstrick.
Tillåt, blockera, räkna, CAPTCHA
När en regel matchar utför WAF en åtgärd: tillåt, blockera, räkna, CAPTCHA eller utmaning. Läget count loggar matchningar utan att blockera dem, så att ni kan testa en regel säkert innan den aktiveras. CAPTCHA- och utmaningsåtgärder verifierar att klienten är en riktig webbläsare och avskräcker botar.
Inline-inspektion
WAF utvärderar förfrågningar inline och synkront innan de når applikationen, vilket ger minimal fördröjning. Blockerade förfrågningar når aldrig backend, vilket både skyddar applikationen och minskar belastningen. Därför fungerar WAF som en grindvakt längst ut i er stack.
Begränsningar för brödtextens storlek
WAF inspekterar förfrågningens brödtext upp till en standardgräns (8 KB för många integrationer och större för nyare integrationer). Innehåll som ligger utanför gränsen kan tillåtas eller blockeras beroende på er konfiguration. Angripare kan försöka dölja nyttolaster efter inspektionsgränsen, så detta är värt att finjustera.
Loggning av förfrågningar
WAF kan skicka detaljerade loggar över inspekterade förfrågningar till CloudWatch Logs, en S3-bucket eller Kinesis Data Firehose. Loggarna visar vilken regel som matchade och vilken åtgärd som vidtogs. Det är avgörande för att finjustera regler, utreda angrepp och styrka efterlevnad vid en revision.
Standardåtgärd
Varje WAF-policy har en standardåtgärd för förfrågningar som inte matchar någon regel: tillåt eller blockera. De flesta offentliga webbappar använder allow som standard och blockerar specifika skadliga mönster. Låsta API:er kan ha block som standard och endast tillåta kända godkända förfrågningar.
WAF jämfört med Shield
WAF filtrerar innehåll på applikationslagret, medan AWS Shield skyddar mot volymbaserade DDoS-översvämningar på lager 3 och 4. De kompletterar varandra: Shield absorberar översvämningen och WAF inspekterar de förfrågningar som tar sig igenom. På provet frågas det ofta vilket verktyg som hanterar vilken typ av angrepp.
Var WAF finns
WAF ligger inte inline på egen hand utan kopplas till en resurs som stöds, till exempel CloudFront, en Application Load Balancer, API Gateway eller AppSync. Resursen vidarebefordrar förfrågningar till WAF för inspektion. Valet av rätt anslutningspunkt behandlas senare i kursen.
Snabbtest
Testa er förståelse av WAF-inspektion.
Sammanfattning
AWS WAF inspekterar HTTP/HTTPS-förfrågningar på lager 7 och läser URI:er, headers, frågesträngar och brödtexter för att stoppa SQL-injektioner, XSS och skadliga botar. Regler använder matchningsuttryck med textomvandlingar och utför åtgärderna tillåt, blockera, count, CAPTCHA eller utmaning. Inspektionen sker inline och loggar kan skickas till CloudWatch, S3 eller Firehose. WAF kompletterar Shield och kopplas till CloudFront, ALB, API Gateway eller AppSync.
Lär dig AWS Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Så inspekterar AWS WAF förfrågningar” gratis?
Ja – hela texten till ”Så inspekterar AWS WAF förfrågningar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i AWS Security Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Så inspekterar AWS WAF förfrågningar”?
Förstå hur WAF filtrerar HTTP-trafik på applikationslagret. Ni övar på AWS Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig AWS Security Academy?
Du behöver inga förkunskaper. Utbildningen i AWS Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Så inspekterar AWS WAF förfrågningar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här AWS Security Academy-lektionen?
Ja. Varje AWS Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Så inspekterar AWS WAF förfrågningar
- Regler, regelgrupper och Web ACLs
- Hanterade regler och hastighetsbegränsning
- Koppla WAF till CloudFront och ALB