본문 바로가기
IT/AWS 자격증

[AWS WAF Rule]AWSManagedRulesAnonymousIpList

by 그래도널 2024. 12. 31.

AWSManagedRulesAnonymousIpList

익명 IP 관리형 규칙 

이 규칙에는 신원확인시 난독화를 허용하는 서비스의 요청을 차단하는 패턴이 추가되어 있음

VPN, Proxy, Tor Nord 및 웹호스팅 업체 요청이 포함됨

서비스가 익명을 허용하지 않는 경우 추천

 

규칙 이름 설명 및 레이블
AnonymousIPList TOR 노드, 임시 프록시 및 기타 마스킹 서비스와 같이 클라이언트 정보를 익명화하는 것으로 알려진 소스의 IP 주소 목록을 검사합니다.
추천 작업: Block
Label(레이블): awswaf:managed:aws:anonymous-ip-list:AnonymousIPList
HostingProviderIPList 최종 사용자 트래픽을 소싱할 가능성이 적은 웹 호스팅 공급자 및 클라우드 공급자의 IP 주소 목록을 검사합니다. IP 목록에는 AWS IP 주소가 포함되지 않습니다.
추천 작업: Block
Label(레이블): awswaf:managed:aws:anonymous-ip-list:HostingProviderIPList

 

728x90
LIST