亚马逊云科技 WAF 部署小指南(五):在客户端集成 Amazon WAF SDK 抵御 DDoS 攻击...
方案介绍在WAF部署小指南(一)中,我们了解了AmazonWAF的原理,并通过创建WEBACL和托管规则防护常见的攻击。也了解了通过创建自定义规则在HTTP请求到达应用之前判断是阻断还是允许该请求。在AmazonWAF自定义规则中,可配置请求Header必须包含特定字符,也就是Token,只有包含合法Token的请求才能被允许发送到目标。使用WAF自定义规则的方式可以高效地进行非法攻击流量的过滤,