본문 바로가기
IT/AWS 자격증

[AWS WAF Rule]AWSManagedRulesAnonymousIpList

by 그래도널 2024. 12. 31.

AWSManagedRulesAnonymousIpList

AWS에서 관리하는 익명IP  목록

이 목록은 VPN이나 프록시, Tor 노드 등으로 App에서 자신의 ID를 숨기려는 최종 사용자를 필터링하는 기능이다.

일반적인 웹사이트라면 익명사용자로 접근할 필요가 없다고 생각하면 된다.

규칙 이름 설명 및 레이블
AnonymousIPList TOR 노드, 임시 프록시 및 기타 마스킹 서비스와 같이 클라이언트 정보를 익명화하는 것으로 알려진 소스의 IP 주소 목록
추천 작업: Block
Label(레이블): awswaf:managed:aws:anonymous-ip-list:AnonymousIPList
HostingProviderIPList 호스팅하는 공급자나 클라우드 공급자 중 최종 사용자 트래픽을 변경하는 IP 주소 목록
IP 목록에는 AWS IP 주소 미포함되어 있음(필요시 Block List 를 IP Set에 추가해서 차단)

추천 작업: Block
Label(레이블): awswaf:managed:aws:anonymous-ip-list:HostingProviderIPList

 

728x90
LIST