CAPTCHA and Challenge 의 AWS WAF - AWS WAF, AWS Firewall Manager및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

CAPTCHA and Challenge 의 AWS WAF

이 섹션에서는 CAPTCHA and Challenge 에서 작업합니다 AWS WAF.

를 실행하도록 AWS WAF 규칙을 구성할 수 있습니다.CAPTCHA or Challenge 규칙의 검사 기준과 일치하는 웹 요청에 대한 작업입니다. 로컬에서 CAPTCHA 퍼즐 및 브라우저 문제를 실행하도록 클라이언트 애플리케이션을 프로그래밍할 수도 있습니다 JavaScript .

CAPTCHA 퍼즐과 자동 챌린지는 브라우저가 HTTPS 엔드포인트에 액세스하는 경우에만 실행할 수 있습니다. 토큰을 획득하려면 브라우저 클라이언트가 안전한 컨텍스트에서 실행되어야 합니다.

  • CAPTCHA - 최종 사용자가 CAPTCHA 퍼즐을 해결하여 인간이 요청을 보내고 있음을 증명해야 합니다. CAPTCHA 퍼즐은 사람이 성공적으로 완료하고 컴퓨터가 성공적으로 완료하거나 의미 있는 성공률로 무작위로 완료되기가 매우 쉽고 빠르도록 고안되었습니다.

    웹 ACL 규칙에서 CAPTCHA는 일반적으로 Block 작업은 합법적인 요청을 너무 많이 중지하지만를 통한 모든 트래픽을 허용하면 봇과 같이 허용할 수 없을 정도로 높은 수준의 원치 않는 요청이 발생합니다. 규칙 작업 동작에 관한 내용은 AWS WAFCAPTCHA 및 Challenge 규칙 작업의 작동 방식 섹션을 참조하세요.

    클라이언트 애플리케이션 통합 CAPTCHA에서 퍼즐 구현을 프로그래밍할 수도 있습니다APIs. 이렇게 할 때 클라이언트 애플리케이션에 퍼즐의 동작과 위치를 사용자 지정할 수 있습니다. 자세한 내용은 의 클라이언트 애플리케이션 통합 AWS WAF 단원을 참조하십시오.

  • Challenge - 클라이언트 세션에서 봇이 아니라 브라우저인지 확인하도록 요구하는 자동 챌린지를 실행합니다. 이 확인은 최종 사용자의 개입 없이 백그라운드에서 실행됩니다. CAPTCHA 이는 퍼즐을 사용한 최종 사용자 경험에 부정적인 영향을 주지 않고 유효하지 않은 것으로 의심되는 클라이언트를 확인하는 데 좋은 옵션입니다. 규칙 작업 동작에 관한 내용은 AWS WAFCAPTCHA 및 Challenge 규칙 작업의 작동 방식 섹션을 참조하세요.

    .Challenge 규칙 작업은에 APIs설명된 클라이언트 지능형 위협 통합에서 실행하는 챌린지와 유사합니다의 클라이언트 애플리케이션 통합 AWS WAF.

참고

를 사용하면 추가 요금이 부과됩니다.CAPTCHA or Challenge 규칙 중 하나의 규칙 작업 또는 규칙 그룹의 규칙 작업 재정의. 자세한 내용은 AWS WAF 요금을 참조하세요.

모든 규칙 작업 옵션에 대한 설명은 AWS WAF에서 규칙 작업 사용 섹션을 참조하세요.