【问题标题】:How do recent updates on AWS WAF Managed Core Rule Set workAWS WAF 托管核心规则集的最新更新如何工作
【发布时间】:2021-02-13 08:23:03
【问题描述】:

我看到 AWS 最近更新了适用于 Amazon Web Service (AWS) Web 应用程序防火墙 (WAF) 的 AWS Managed 核心规则集

现在许多规则有 2 个变体,一个是普通的,另一个以“_COUNT”结尾 例如: RestrictedExtensions_URIPATH_COUNT
RestrictedExtensions_URIPATH

这是记录规则的页面,但似乎文档尚未更新: https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-list.html

名称表明其中一个实际上是过滤器,另一个是计数,但它们都已启用,在 WAF 日志中我只看到 COUNT 个操作,没有 BLOCKS。 有人知道这两种变体是如何工作的吗?它们如何相互影响?为每个设置“覆盖规则操作”会有什么影响?

【问题讨论】:

    标签: amazon-web-services amazon-waf


    【解决方案1】:

    根据定义,COUNT 不采取任何行动(仅用于记录目的),所以我猜他们正在对规则进行某种测试。

    【讨论】:

    • 事实证明是这样的。 AWS 正在更新 AWS 托管规则集,他们将新规则添加为具有相同名称的规则的 _COUNT 变体。管理员有时间检查 WAF 日志,以查看请求是否被这些新规则计算在内,如果是,则进行调整。一段时间后,这些新规则被合并到现有规则中,_COUNT 条规则消失了。
    猜你喜欢
    • 2017-04-25
    • 2023-04-04
    • 1970-01-01
    • 2022-11-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多