的教程Amazon WAFClassic - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的教程Amazon WAFClassic

注意

这是Amazon WAFClassic文档中)。仅当 2019 年 11 月之前在 Amazon WAF 中创建了 Amazon WAF 资源(例如规则和 Web ACL),但尚未将这些资源迁移到最新版本时,才应使用此版本。要迁移您的资源,请参阅迁移您的Amazon WAFClassic 资源Amazon WAF

对于最新版本的Amazon WAF,请参阅Amazon WAF.

本节包含指向预配置的模板以及三个教程的链接,其中提供了可在Amazon WAFClassic。这些教程展示了如何将几个Amazon服务以自动配置Amazon WAF经典响应您的 CloudFront 流量。其目的在于提供一般性指导。教程中的解决方案不适合直接在生产环境中使用,须经过仔细的审查并针对商业环境的独特因素进行适应性修改。

Amazon WAF 经典预配置保护

您可以利用预配置模板快速开始使用Amazon WAFClassic。模板包含一组Amazon WAF设计用于阻止基于 Web 的常见攻击的经典规则。您可以通过自定义模板来满足自己的业务需求。

该模板中的规则可帮助防范恶意机器人、SQL 注入、跨站点脚本 (XSS)、HTTP 泛洪和其他已知攻击。部署模板后,Amazon WAFClassic 开始阻止发往您的 CloudFront 分配或 Application Load Balancer、与您的 Web 访问控制列表 (Web ACL) 中的预配置规则匹配的 Web 请求。除了您配置的其他 Web ACL 外,您还可以使用此自动化解决方案。有关更多信息,请参阅 。Amazon WAF经典的安全自动化.