Amazon WAF 的工作原理 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAF 的工作原理

您可以Amazon WAF用来控制您的受保护资源如何响应 HTTP (S) Web 请求。为此,您可以定义 Web 访问控制列表 (ACL),然后将其与要保护的一个或多个 Web 应用程序资源关联起来。关联资源将传入的请求转发Amazon WAF给 Web ACL 进行检查。

在 Web ACL 中,您可以创建规则来定义要在请求中查找的流量模式并指定对匹配请求采取的操作。操作选择包括以下内容:

  • 允许请求进入受保护的资源进行处理和响应。

  • 阻止请求。

  • 计算请求数。

  • 对请求运行验证码或质疑检查,以验证人类用户和标准浏览器使用情况。