■AWS WAF の特徴
- WAF は Web Application Firewall の略です。
ウェブアクセスコントロールリスト (ウェブ ACL)
ウェブアクセスコントロールリスト (ウェブ ACL) を使用すると、Web リクエストをきめ細かく制御できます。
以下のリクエストを許可またはブロックできます。
- リクエストの IP アドレスの送信元
- リクエストの送信元の国
- リクエストの一部に含まれる文字列一致または正規表現(regex)一致
- リクエストの特定の部分のサイズ
- 悪意のある SQL コード(SQLインジェクション)またはスクリプト(クロスサイトスクリプト)の検出
例えば、SQL インジェクション等の脆弱性をついた攻撃や悪意のあるスクリプトを予防できます。
コメント