特定のヘッダーが欠落しているリクエストをレート制限する - AWS WAF、AWS Firewall Manager、および AWS Shield Advanced

特定のヘッダーが欠落しているリクエストをレート制限する

特定のヘッダーが欠落しているリクエスト数を制限するには、スコープダウンステートメントで [すべてをカウント] 集約オプションを使用できます。ヘッダーが存在していて値がある場合にのみ true を返すステートメントを含む、論理 NOT ステートメントを使用してスコープダウンステートメントを設定します。

次の JSON リストは、このルール設定の例を示しています。

{ "Name": "test-rbr", "Priority": 0, "Action": { "Block": {} }, "VisibilityConfig": { "SampledRequestsEnabled": true, "CloudWatchMetricsEnabled": true, "MetricName": "test-rbr" }, "Statement": { "RateBasedStatement": { "Limit": 1000, "AggregateKeyType": "CONSTANT", "EvaluationWindowSec": 300, "ScopeDownStatement": { "NotStatement": { "Statement": { "SizeConstraintStatement": { "FieldToMatch": { "SingleHeader": { "Name": "user-agent" } }, "ComparisonOperator": "GT", "Size": 0, "TextTransformations": [ { "Type": "NONE", "Priority": 0 } ] } } } } } } }