【问题标题】:How to integrate a large blacklist with AWS WAF如何将大型黑名单与 AWS WAF 集成
【发布时间】:2020-03-24 06:01:25
【问题描述】:

我正在关注this example,使用 AWS WAF 过滤来自 JSON 文件中 IP 地址范围的传入流量。 WAF 文件大小限制为 10,000 个条目,最大容量为 500 个 WAF 规则。

我想使用 AWS WAF 阻止大量 IP 地址范围 - 大约在 500+ 百万区域内。我最初的想法是将条目存储在数据库中,并将数据库与 WAF 集成。这可能吗,如果没有,是否有替代方案? AWS 文档中似乎没有任何推荐的架构。

【问题讨论】:

  • 您考虑过这样做的成本吗?只是好奇要花多少钱。
  • 不知道您要阻止什么,但 AWS 也为常见的“有问题的”IP(例如来自 TOR、VPN 或已知不良 IP)制定了规则。也许他们的某些规则可以帮助您减少要阻止的 IP 数量?
  • @Marcin 不,我现在正在考虑技术可行性。当然,成本分析很快就会到来。目标是阻止大量 IP 地址,每 24 - 48 小时轮换一次。 IP 地址未知
  • 如果您能解释您阻止 1/8 的 IPV4 地址空间的目的,您可能会得到更好的答案。但不太可能涉及 WAF。

标签: amazon-web-services aws-lambda filtering blacklist amazon-waf


【解决方案1】:

AWS WAF 可以阻止特定的 CIDR 范围。所有 IP 地址都在 /32 中吗?如果没有,维护起来可能要容易得多。大概可以使用 DynamoDB 维护列表,然后使用 lambda 获取和更新 WAF 中设置的 IP。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-07-30
    • 2021-09-13
    • 2023-03-18
    • 1970-01-01
    • 2020-02-10
    • 1970-01-01
    • 2020-04-07
    • 1970-01-01
    相关资源
    最近更新 更多