0Pricing
Cloud & IT Cert Prep · 课时

AWS WAF 如何检查请求

了解 WAF 如何在应用层筛选 HTTP 流量。

AWS WAF 如何检查请求 是 CoddyKit 上的免费 Cloud & IT Cert Prep 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cloud & IT Cert Prep 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cloud & IT Cert Prep 课程共包含 4 节课。

第 7 层防护

AWS WAF(Web 应用防火墙)在应用层(第 7 层)检查 HTTP 和 HTTPS 请求,不同于工作在第 3 层和第 4 层的安全组与 NACLs。它可以读取 URL、标头、查询字符串和请求正文,从而阻止那些看似普通网络流量、但携带恶意载荷的攻击。

它防御的威胁

WAF 可应对常见的 Web 威胁,例如 SQL 注入、跨站脚本攻击(XSS)、恶意机器人和应用层洪泛攻击。这些攻击使用合法的 80 和 443 端口,因此较低层的防火墙无法将它们区分出来。WAF 会检查请求内容,以辨别正常请求和恶意请求。

检查组件

WAF 可以检查请求的许多部分:URI 路径、查询字符串、HTTP 标头、Cookie、HTTP 方法和请求正文。您可以选择每条规则要检查的组件。例如,一条规则可以扫描查询字符串中的 SQL 关键字,或检查标头中是否存在已知的攻击特征。

匹配条件

规则使用字符串匹配、正则表达式匹配、大小约束、IP 集和地理位置匹配等匹配语句。您还可以在匹配前应用 URL 解码或转换为小写等文本转换,从而挫败利用编码技巧混淆载荷的攻击者。

Allow、Block、Count、CAPTCHA

规则匹配后,WAF 会执行一项操作:Allow、Block、Count、CAPTCHA 或质询。Count模式只记录匹配结果而不进行阻止,让您可以在强制执行规则前安全地进行测试。CAPTCHA 和质询操作会验证客户端是否为真实浏览器,从而阻止机器人。

内联检查

WAF 会在请求到达您的应用之前,以内联且同步的方式对其进行评估,只增加极少的延迟。被阻止的请求根本不会接触后端,这既能保护应用,也能减轻负载。因此,WAF 在您的堆栈边缘充当了看门人。

正文大小限制

WAF 会在默认大小限制内检查请求正文(许多集成的限制为 8 KB,较新的集成限制更大)。超出限制的内容是否允许通过或被阻止,取决于您的配置。攻击者可能会尝试将载荷隐藏在检查限制之外,因此值得对这一限制进行调整。

记录请求

WAF 可以将检查请求的详细日志发送到 CloudWatch Logs、S3 存储桶或 Kinesis Data Firehose。日志会显示匹配的规则和执行的操作,这对于调整规则、调查攻击以及在审计期间证明合规性都至关重要。

默认操作

每个 WAF 策略都有一个应用于未匹配任何规则的请求的默认操作:允许或阻止。大多数公共 Web 应用将允许设为默认操作,并阻止特定的恶意模式。严格限制的 API 可能将阻止设为默认操作,只允许已知正常的请求。

WAF 与 Shield 的区别

WAF 筛选应用层内容,而 AWS Shield 在第 3 层和第 4 层防御大流量 DDoS 洪泛攻击。二者相辅相成:Shield 吸收洪泛流量,WAF 检查通过的请求。考试经常会询问哪种工具应对哪一类攻击。

WAF 的部署位置

WAF 不会单独以内联方式运行;它会关联到受支持的资源,例如 CloudFront、应用程序负载均衡器、API 网关或 AppSync。该资源会将请求转发给 WAF 进行检查。选择正确的关联位置将在本课程后续内容中介绍。

快速检查

测试您对 WAF 检查机制的理解。

回顾

AWS WAF 在第 7 层检查 HTTP/HTTPS 请求,读取 URI、标头、查询字符串和请求正文,以阻止 SQL 注入、XSS 和恶意机器人。规则使用带有文本转换的匹配语句,并执行允许、阻止、Count、CAPTCHA 或质询操作。检查以​​内联方式进行,并将日志发送到 CloudWatch、S3 或 Firehose。WAF 可补充 Shield,并关联到 CloudFront、ALB、API 网关或 AppSync。

常见问题解答

「AWS WAF 如何检查请求」课时是免费的吗?

是的 — 「AWS WAF 如何检查请求」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cloud & IT Cert Prep 课程的其余内容,请升级到 CoddyKit PRO。 Cloud & IT Cert Prep 课程共包含 4 节课。

「AWS WAF 如何检查请求」这节课中我会学到什么?

了解 WAF 如何在应用层筛选 HTTP 流量。 你通过在浏览器中直接运行的动手代码来练习 Cloud & IT Cert Prep,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cloud & IT Cert Prep 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cloud & IT Cert Prep 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「AWS WAF 如何检查请求」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cloud & IT Cert Prep 课中编写并运行代码吗?

能。每节 Cloud & IT Cert Prep 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. AWS WAF 如何检查请求
  2. 规则、规则组和 Web ACL
  3. 托管规则与速率限制
  4. 将 WAF 附加到 CloudFront 和 ALB
← 返回 Cloud & IT Cert Prep