AWS WAF 文档

AWS WAF 是一种 Web 应用程序防火墙,可让您监控和管理转发到受保护 AWS 资源的 Web 请求。使用 AWS WAF,您可以保护资源,例如 Amazon CloudFront 发行版、Amazon API Gateway REST API、Application Load Balancers 和 AWS AppSync GraphQL API。您可以使用 AWS WAF 检查 Web 请求是否符合您指定的条件,如请求所源自的 IP 地址、特定请求组件的值或发送请求的速率。AWS WAF 可以通过多种方式管理匹配的请求,包括对请求进行计数、屏蔽或允许请求,或者向客户端用户或浏览器发送 CAPTCHA 等质询。

相关服务

为了进一步防止分布式拒绝服务 (DDoS) 攻击,AWS 还提供了 AWS Shield Advanced。AWS Shield Advanced 可以针对 CloudFront 分配、Amazon Route 53 托管区域和 Elastic Load Balancing 负载均衡器提供扩展的 DDoS 攻击防护功能。AWS Shield Advanced 需要额外收费。有关更多信息,请参阅 AWS Shield 文档。

AWS Firewall Manager 可简化跨多个账户和多种资源的 AWS WAF 管理和维护任务。利用 AWS Firewall Manager,您只需设置您的防火墙规则一次。即使您添加新资源,该服务也会自动跨账户和资源应用您的规则。有关更多信息,请参阅 AWS Firewall Manager 文档。

有关选择正确的保护服务的详细信息,请参阅我应该如何选择?