【发布时间】:2021-02-13 08:23:03
【问题描述】:
我看到 AWS 最近更新了适用于 Amazon Web Service (AWS) Web 应用程序防火墙 (WAF) 的 AWS Managed 核心规则集。
现在许多规则有 2 个变体,一个是普通的,另一个以“_COUNT”结尾
例如:
RestrictedExtensions_URIPATH_COUNT
RestrictedExtensions_URIPATH
这是记录规则的页面,但似乎文档尚未更新: https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-list.html
名称表明其中一个实际上是过滤器,另一个是计数,但它们都已启用,在 WAF 日志中我只看到 COUNT 个操作,没有 BLOCKS。 有人知道这两种变体是如何工作的吗?它们如何相互影响?为每个设置“覆盖规则操作”会有什么影响?
【问题讨论】:
标签: amazon-web-services amazon-waf