繁体   English   中英

如何将大型黑名单与 AWS WAF 集成

[英]How to integrate a large blacklist with AWS WAF

我正在按照此示例使用 AWS WAF 过滤来自 JSON 文件中 IP 地址范围的传入流量。 WAF 文件大小限制为 10,000 个条目,最大容量为 500 个 WAF 规则。

我想使用 AWS WAF 阻止大量 IP 地址范围 - 大约 500+ 百万。 我最初的想法是将条目存储在数据库中,并将数据库与 WAF 集成。 这可能吗,如果没有,还有其他选择吗? AWS 文档中似乎没有任何推荐的架构。

AWS WAF 可以阻止特定的 CIDR 范围。 所有IP地址都在/32中吗? 如果没有,可能更容易维护这个。 大概可以使用DynamoDB来维护列表,然后使用lambda来获取和更新WAF中设置的IP。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM