AWS WAF ตรวจสอบคำขออย่างไร
ทำความเข้าใจว่า WAF กรองทราฟฟิก HTTP ในชั้นแอปพลิเคชันอย่างไร
AWS WAF ตรวจสอบคำขออย่างไร เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การป้องกันเลเยอร์ 7
AWS WAF (ไฟร์วอลล์แอปพลิเคชันเว็บ) ตรวจสอบคำขอ HTTP และ HTTPS ที่ เลเยอร์แอปพลิเคชัน (เลเยอร์ 7) ต่างจากกลุ่มความปลอดภัยและ NACLs ที่ทำงานในเลเยอร์ 3 และ 4 โดยสามารถอ่าน URL ส่วนหัว สตริงคำค้น และเนื้อหา เพื่อบล็อกการโจมตีที่ดูเหมือนการรับส่งข้อมูลเครือข่ายปกติแต่มีข้อมูลอันตรายแฝงอยู่
ป้องกันการโจมตีประเภทใด
WAF มุ่งเป้าไปที่ภัยคุกคามเว็บทั่วไป เช่น การแทรก SQL การเขียนสคริปต์ข้ามไซต์ (XSS) บอตที่ไม่พึงประสงค์ และการท่วมคำขอในเลเยอร์แอปพลิเคชัน การโจมตีเหล่านี้ใช้พอร์ตที่ถูกต้องตามปกติอย่าง 80 และ 443 ดังนั้นไฟร์วอลล์ในเลเยอร์ที่ต่ำกว่าจึงแยกแยะไม่ได้ WAF จะตรวจสอบเนื้อหาคำขอเพื่อแยกคำขอดีออกจากคำขอไม่ดี
องค์ประกอบที่ตรวจสอบ
WAF สามารถตรวจสอบส่วนต่าง ๆ ของคำขอได้หลายส่วน ได้แก่ เส้นทาง URI สตริงคำค้น ส่วนหัว HTTP คุกกี้ วิธี HTTP และเนื้อหา คุณจะเลือกได้ว่าแต่ละกฎจะตรวจสอบองค์ประกอบใด ตัวอย่างเช่น กฎหนึ่งอาจสแกนสตริงคำค้นหาคำสำคัญของ SQL หรือตรวจสอบส่วนหัวเพื่อหาลายเซ็นการโจมตีที่รู้จัก
เงื่อนไขการจับคู่
กฎใช้คำสั่งจับคู่ เช่น การจับคู่สตริง การจับคู่นิพจน์ทั่วไป ข้อจำกัดขนาด ชุด IP และการจับคู่ภูมิศาสตร์ นอกจากนี้ยังใช้การแปลงข้อความก่อนจับคู่ได้ เช่น การถอดรหัส URL หรือการเปลี่ยนเป็นตัวพิมพ์เล็ก ซึ่งช่วยเอาชนะผู้โจมตีที่ทำให้ข้อมูลอันตรายอ่านยากด้วยเทคนิคการเข้ารหัส
Allow, Block, Count, CAPTCHA
เมื่อกฎจับคู่ได้ WAF จะดำเนินการ การกระทำ ได้แก่ อนุญาต บล็อก นับ CAPTCHA หรือท้าทาย โหมด Count จะบันทึกการจับคู่โดยไม่บล็อก ทำให้คุณทดสอบกฎได้อย่างปลอดภัยก่อนบังคับใช้ การกระทำแบบ CAPTCHA และท้าทายจะตรวจสอบว่าลูกข่ายเป็นเบราว์เซอร์จริงเพื่อสกัดกั้นบอต
การตรวจสอบแบบอินไลน์
WAF ประเมินคำขอแบบ อินไลน์และทำงานพร้อมกัน ก่อนที่คำขอจะไปถึงแอปพลิเคชันของคุณ โดยเพิ่มความหน่วงเพียงเล็กน้อย คำขอที่ถูกบล็อกจะไม่ไปถึงระบบส่วนหลังเลย ซึ่งทั้งช่วยปกป้องแอปและลดภาระงาน ทำให้ WAF ทำหน้าที่เป็นผู้เฝ้าประตูที่ขอบของสแตก
ขีดจำกัดขนาดเนื้อหา
WAF ตรวจสอบเนื้อหาคำขอได้ถึงขีดจำกัดขนาดเริ่มต้น (8 KB สำหรับการผสานการทำงานจำนวนมาก และมากกว่านั้นสำหรับการผสานการทำงานรุ่นใหม่) เนื้อหาที่เกินขีดจำกัดอาจได้รับอนุญาตให้ผ่านหรือถูกบล็อก ขึ้นอยู่กับการกำหนดค่าของคุณ ผู้โจมตีอาจพยายามซ่อนข้อมูลอันตรายไว้หลังขีดจำกัดการตรวจสอบ ดังนั้นจึงควรปรับค่านี้ให้เหมาะสม
การบันทึกคำขอ
WAF สามารถส่งบันทึกรายละเอียดของคำขอที่ตรวจสอบไปยังบันทึก CloudWatch บัคเก็ต S3 หรือ Kinesis Data Firehose ได้ บันทึกจะแสดงว่ากฎใดจับคู่ได้และดำเนินการใด ซึ่งจำเป็นต่อการปรับกฎ การตรวจสอบการโจมตี และการยืนยันการปฏิบัติตามข้อกำหนดระหว่างการตรวจสอบ
การกระทำเริ่มต้น
นโยบาย WAF ทุกนโยบายมีการกระทำเริ่มต้นที่ใช้กับคำขอซึ่งไม่ตรงกับกฎใดเลย ได้แก่ อนุญาตหรือบล็อก แอปเว็บสาธารณะส่วนใหญ่ใช้ค่าเริ่มต้นเป็น allow และบล็อกรูปแบบที่ไม่ดีโดยเฉพาะ ส่วน API ที่จำกัดการเข้าถึงอย่างเข้มงวดอาจใช้ค่าเริ่มต้นเป็น block และอนุญาตเฉพาะคำขอที่ทราบว่าเป็นคำขอที่ดี
WAF เทียบกับ Shield
WAF กรองเนื้อหาในเลเยอร์แอปพลิเคชัน ขณะที่ AWS Shield ป้องกันการท่วมแบบ DDoS เชิงปริมาณ ในเลเยอร์ 3 และ 4 ทั้งสองทำงานเสริมกัน: Shield รับการท่วมไว้ ส่วน WAF ตรวจสอบคำขอที่ผ่านเข้ามา การสอบมักถามว่าเครื่องมือใดจัดการการโจมตีประเภทใด
WAF อยู่ที่ใด
WAF ไม่ได้อยู่ในเส้นทางอินไลน์ด้วยตัวเอง แต่จะเชื่อมกับทรัพยากรที่รองรับ เช่น CloudFront, Application Load Balancer, API Gateway หรือ AppSync ทรัพยากรดังกล่าวจะส่งต่อคำขอไปยัง WAF เพื่อตรวจสอบ การเลือกจุดเชื่อมต่อที่เหมาะสมจะกล่าวถึงในภายหลังของหลักสูตรนี้
ตรวจสอบอย่างรวดเร็ว
ทดสอบความเข้าใจเกี่ยวกับการตรวจสอบของ WAF
สรุปทบทวน
AWS WAF ตรวจสอบคำขอ HTTP/HTTPS ที่ เลเยอร์ 7 โดยอ่าน URI ส่วนหัว สตริงคำค้น และเนื้อหา เพื่อหยุดการแทรก SQL, XSS และบอตที่ไม่พึงประสงค์ กฎใช้คำสั่งจับคู่ร่วมกับการแปลงข้อความ และดำเนินการเป็นการอนุญาต บล็อก นับ CAPTCHA หรือท้าทาย การตรวจสอบทำแบบอินไลน์พร้อมบันทึกไปยัง CloudWatch, S3 หรือ Firehose WAF ทำงานเสริมกับ Shield และเชื่อมกับ CloudFront, ALB, API Gateway หรือ AppSync
คำถามที่พบบ่อย
บทเรียน “AWS WAF ตรวจสอบคำขออย่างไร” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “AWS WAF ตรวจสอบคำขออย่างไร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “AWS WAF ตรวจสอบคำขออย่างไร”
ทำความเข้าใจว่า WAF กรองทราฟฟิก HTTP ในชั้นแอปพลิเคชันอย่างไร คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “AWS WAF ตรวจสอบคำขออย่างไร” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม
ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- AWS WAF ตรวจสอบคำขออย่างไร
- กฎ กลุ่มกฎ และ Web ACL
- กฎที่จัดการให้และการจำกัดอัตรา
- การผูก WAF เข้ากับ CloudFront และ ALB