KonfigurationCAPTCHA, Herausforderung und Tokens in AWS WAF - AWS WAF, AWS Firewall Manager, und AWS Shield Advanced

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

KonfigurationCAPTCHA, Herausforderung und Tokens in AWS WAF

Sie können in Ihrem Web Optionen ACL für die Regeln konfigurieren, die CAPTCHA or Challenge Regelaktionen und für die Anwendungsintegration SDKs zur Verwaltung von unbeaufsichtigten Client-Herausforderungen für AWS WAF verwaltete Schutzmaßnahmen.

Diese Funktionen verringern die Bot-Aktivität, indem sie Endbenutzer mit CAPTCHA Rätseln herausfordern und Kundensitzungen vor unbemerkte Herausforderungen stellen. Wenn der Kunde erfolgreich reagiert, AWS WAF stellt ihnen ein Token zur Verfügung, das sie in ihrer Webanfrage verwenden können. Es enthält einen Zeitstempel mit dem letzten erfolgreichen Rätsel und den Antworten auf die Herausforderung. Weitere Informationen finden Sie unter Implementierung intelligenter Bedrohungsabwehr in AWS WAF.

In Ihrer ACL Webkonfiguration können Sie konfigurieren, wie AWS WAF verwaltet diese Tokens:

  • CAPTCHAund Challenge-Immunitätszeiten — Diese geben an, wie lange ein Zeitstempel CAPTCHA oder ein Challenge-Zeitstempel gültig bleibt. Die ACL Webeinstellungen werden von allen Regeln übernommen, für die keine eigenen Immunitätszeiteinstellungen konfiguriert sind, sowie von der AnwendungsintegrationSDKs. Weitere Informationen finden Sie unter Einstellen der Ablaufzeiten von Zeitstempeln und Token-Immunitätszeiten in AWS WAF.

  • Token-Domänen — Standardmäßig AWS WAF akzeptiert Token nur für die Domain der Ressource, mit der das Web verknüpft ACL ist. Wenn Sie eine Token-Domainliste konfigurieren, AWS WAF akzeptiert Token für alle Domänen in der Liste und für die Domäne der zugehörigen Ressource. Weitere Informationen finden Sie unter AWS WAF Konfiguration der ACL Web-Token-Domainliste.