2

我正在按照此示例使用 AWS WAF 过滤来自 JSON 文件中 IP 地址范围的传入流量。WAF 文件大小限制为 10,000 个条目,最大容量为 500 个 WAF 规则。

我想阻止使用 AWS WAF 的大量 IP 地址范围 - 在 500+ 百万区域内的某个地方。我最初的想法是将条目存储在数据库中,并将数据库与 WAF 集成。这可能吗,如果没有,是否有替代方案?AWS 文档中似乎没有任何推荐的架构。

4

1 回答 1

1

AWS WAF 可以阻止特定的 CIDR 范围。所有 IP 地址都在 /32 中吗?如果没有,维护起来可能要容易得多。大概可以使用 DynamoDB 维护列表,然后使用 lambda 获取和更新 WAF 中设置的 IP。

于 2020-03-23T22:01:25.067 回答