【发布时间】:2019-09-07 06:29:07
【问题描述】:
我有一个网站,人们可以使用分配给他们的特定网址(例如 user1.my-site.com 和 user2.my-site.com)访问该网站。用户共享相同的基础服务器,我想限制不需要的流量。我的目标是,如果任何 url 不匹配 *.my-site.com/ 它不应该访问我的服务器。
我已经研究过使用负载平衡器转发特定流量,但看起来它仍然会影响我的服务器。
我查看了 WAF 字符串匹配,可能遗漏了一些内容,但我没有看到如何过滤与 *.my-site.com/ 模式不匹配的流量
我希望有一种方法可以过滤通过 AWS 中的 Application Load Balancer 的流量,因此我只能允许来自起始 URL 为 *.my-site.com/ 的主机的流量。但我看到在 url 的第一个 / 之后只有字符串匹配。
【问题讨论】:
标签: amazon-web-services security load-balancing server-side-attacks