查看 Web 请求示例 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看 Web 请求示例

在里面Amazon WAF控制台,如果你启用了请求采样,你可以查看以下请求的示例Amazon WAF已检查,要么允许,要么被封锁。对于每个示例请求,您可以查看关于该请求的详细数据,例如来源 IP 地址和请求中包含的标头。您还可以查看与请求匹配的规则以及规则操作设置。

请求示例包含最多 100 个符合 Web ACL 中规则条件的请求,以及另外 100 个不匹配任何规则且应用了 Web ACL 默认操作的请求请求。示例中的请求来自在过去三个小时内收到对您的内容的请求的所有受保护资源。

当 Web 请求与规则中的所有条件匹配时,该规则的操作为计数,Amazon WAF继续使用 Web ACL 中的后续规则检查 Web 请求。因此,一个 Web 请求可能会在抽样请求列表中多次出现。

查看受保护资源已转发到的 Web 请求的示例Amazon WAF供检查

  1. 登录Amazon Web Services Management Console然后打开Amazon WAF控制台https://console.aws.amazon.com/wafv2/.

  2. 在导航窗格中,选择 Web ACL

  3. 选择所需的 Web ACL 的名称。控制台会将您转到 Web ACL 的描述,您可以在其中对其进行编辑。

  4. Overview (概述) 选项卡中,Sampled requests (采样请求) 表显示每个请求的以下值:

    指标名称

    这些区域有: CloudWatch Web ACL 中匹配请求的规则的指标的名称。如果 Web 请求与 Web ACL 中的任何规则都不匹配,则此值为默认值.

    源 IP

    请求源自的 IP 地址,或者如果查看器已使用 HTTP 代理或Application Load Balancer 发送请求,则为该代理或Application Load Balancer 的 IP 地址。

    URI

    URL 中标识资源的部分 (例如 /images/daily-ad.jpg)。

    规则组内的规则

    如果指标名称标识了规则组引用语句,则会标识规则组中与请求相匹配的规则。

    操作

    指示相应规则的操作是 AllowBlock 还是 Count

    Time

    那个时候Amazon WAF收到了来自受保护资源的请求。

  5. 要显示有关 Web 请求组件的其他信息,请选择该请求行左侧的箭头。