代码之家  ›  专栏  ›  技术社区  ›  JP Silvashy Gautam Rege

允许在AWS WAF中的某条路径上通行

  •  0
  • JP Silvashy Gautam Rege  · 技术社区  · 6 年前

    AWS WAF的工作方式还不清楚,目前,我正试图让所有的流量都能到达某条路径。

    让我们把一切都告诉 /admin 应该被允许而不是通过 xss sql 我通过官方指南从“常见攻击”添加到我的设置中的过滤器: https://docs.aws.amazon.com/waf/latest/developerguide/tutorials-common-attacks.html

    2 回复  |  直到 6 年前
        1
  •  1
  •   KumoNoMae    6 年前

    /admin是URL的一部分吗?如果是的话,你能在URL上写一个简单的字符串匹配规则来白名单吗?

    仅供参考,规则是根据您输入的顺序触发的,因此需要将白名单规则放在最前面。

        2
  •  1
  •   Ashan    6 年前

    String Match Conditions .

    将其配置为根据URI(标识资源的URL)的一部分进行过滤。