【发布时间】:2020-03-24 06:01:25
【问题描述】:
我正在关注this example,使用 AWS WAF 过滤来自 JSON 文件中 IP 地址范围的传入流量。 WAF 文件大小限制为 10,000 个条目,最大容量为 500 个 WAF 规则。
我想使用 AWS WAF 阻止大量 IP 地址范围 - 大约在 500+ 百万区域内。我最初的想法是将条目存储在数据库中,并将数据库与 WAF 集成。这可能吗,如果没有,是否有替代方案? AWS 文档中似乎没有任何推荐的架构。
【问题讨论】:
-
您考虑过这样做的成本吗?只是好奇要花多少钱。
-
不知道您要阻止什么,但 AWS 也为常见的“有问题的”IP(例如来自 TOR、VPN 或已知不良 IP)制定了规则。也许他们的某些规则可以帮助您减少要阻止的 IP 数量?
-
@Marcin 不,我现在正在考虑技术可行性。当然,成本分析很快就会到来。目标是阻止大量 IP 地址,每 24 - 48 小时轮换一次。 IP 地址未知
-
如果您能解释您阻止 1/8 的 IPV4 地址空间的目的,您可能会得到更好的答案。但不太可能涉及 WAF。
标签: amazon-web-services aws-lambda filtering blacklist amazon-waf