-1

假设我有一个虚构的网站:https://myimaginarywebsite.com.

如果我试图利用它,并且我发出大量并发 GET 请求(源只是一个ip),WAF 是否有防止这种情况发生的功能?

由于这在技术上是有效的流量,但模式异常,我很好奇 AWS WAF 是如何处理这个问题的。

是否有一个我们可以添加的已经内置的 WAF 功能来防止这种情况,或者我们还需要在 WAF 中调整它吗?

4

1 回答 1

2

是的,WAF 可以使用基于速率的规则处理 HTTP 泛洪。

此处的 AWS Security Automations 快速入门和此处的相关文档提供一个很好的模板起点和您可以在 AWS WAF 中配置的一些功能的示例。

于 2020-02-23T21:13:22.170 回答