Amazon-Web-Services

使用 AWS WAF 阻止流向我的 lightsail 實例的流量

  • April 14, 2022

我有一個執行 wordpress 的 AWS lightsail 實例。它受到來自中國 IP 地址的點擊的衝擊——而且他們不斷更換 IP。我開始製定數百個 iptables 規則,但我放棄了,因為這顯然是錯誤的方法。

我發現了 AWS WAF 服務,並創建了一個 ACL 來丟棄來自中國的流量。WAF 與我的 lightsail 實例位於同一區域。

偉大的。但它什麼也沒做……仍然受到打擊。我不知道如何(或是否)將我的 lightsail 流量連接到 WAF。甚至可能嗎?

我不需要負載均衡器,也不需要雲端,也不需要網關(我認為)。這個設置真的很簡單…

除非您使用 Application Load Balancer,否則 AWS WAF 將無法在您的使用案例中工作

AWS WAF 與 Amazon CloudFront 和 Application Load Balancer (ALB) 緊密集成,AWS 客戶通常使用這些服務為其網站和應用程序傳遞內容。

如果您不使用這些技術之一,AWS WAF 將不適合您。

我了解您不想使用 Application Load Balancer,但 Lightsail 確實支持它。如果您要使用它,那麼您可以使用 AWS WAF。

參考

Lightsail 與其他 AWS 服務

AWS WAF 常見問題

引用自:https://serverfault.com/questions/1006870