【发布时间】:2020-06-13 04:54:54
【问题描述】:
我正在为我的 Laravel 应用程序设置 WAF。我当前的流程是用户请求将来自 CloudFront → LoadBalancer → Laravel 服务器。我已经为云端设置了 WAF。是否需要为 LoadBalancer 设置 WAF?
【问题讨论】:
标签: amazon-web-services load-balancing amazon-cloudfront amazon-waf
我正在为我的 Laravel 应用程序设置 WAF。我当前的流程是用户请求将来自 CloudFront → LoadBalancer → Laravel 服务器。我已经为云端设置了 WAF。是否需要为 LoadBalancer 设置 WAF?
【问题讨论】:
标签: amazon-web-services load-balancing amazon-cloudfront amazon-waf
在负载均衡器上设置 WAF 是您的决定,但是,从安全角度来看,建议对 ALB 进行某种保护。
根据经验,我发现 CloudFront 分配通常会有一个附加标头,并附加一个秘密值。然后,附加到 ALB 的 WAF 将拒绝任何没有带有密钥值的标头的流量。
【讨论】: