2 votes

Utilisez AWS WAF pour bloquer le trafic vers mon instance Lightsail

J'ai une instance AWS Lightsail qui exécute wordpress. Elle est bombardée de visites provenant d'adresses IP chinoises - et elles ne cessent de changer d'adresses IP. J'ai commencé à créer des centaines de règles iptables mais j'abandonne car il est clair que ce n'est pas la bonne approche.

J'ai découvert le service AWS WAF, et j'ai créé une ACL qui bloque le trafic en provenance de la Chine. Et le WAF se trouve dans la même région que mon instance Lightsail.

Génial. Mais cela ne fonctionne pas...je continue à être attaqué. Je n'arrive pas à comprendre comment (ou SI) je connecte le trafic de mon Lightsail au WAF. Est-ce même possible?

Je n'ai pas besoin d'un équilibreur de charge, ni de CloudFront, ni d'une passerelle (je crois). Cette configuration est vraiment simple...

1voto

kenlukas Points 2717

AWS WAF ne fonctionnera pas dans votre cas d'utilisation à moins que vous n'utilisiez un Application Load Balancer

AWS WAF est étroitement intégré à Amazon CloudFront et à l'équilibreur de charge d'application (ALB), des services que les clients AWS utilisent couramment pour diffuser du contenu pour leurs sites Web et applications.

Si vous n'utilisez pas l'une de ces technologies, AWS WAF ne fonctionnera pas pour vous.

Je comprends que vous ne voulez pas utiliser un équilibreur de charge d'application mais Lightsail le prend en charge. Si vous deviez l'utiliser, vous pourriez alors utiliser AWS WAF.

Références

Lightsail avec d'autres services AWS
FAQ d'AWS WAF

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X