【问题标题】:AWS WAF with cloudfront带有云端的 AWS WAF
【发布时间】:2017-12-10 00:18:05
【问题描述】:

我正在尝试通过 WAF 并使用 cloudfront 阻止我的 IP 地址。

它应该阻止IP地址

我想知道是否需要用cloudfront提供的新域名更改dns配置文件?

【问题讨论】:

  • 您好,我建议您提供更多有关问题的详细信息,因为目前这不是一个明确的问题
  • 我试图阻止我的一个 IP 地址访问我的网络服务器。为此,我想将 AWS WAF 与云端一起使用。我创建了一个阻止特定 IP 地址并允许所有其他 IP 地址的 WEB ACL 规则。
  • 之后,我创建了一个云前端分发,其中 Web 服务器 fqdn 名称作为我的原始域名,仅使用 HTTPS,并将我的 WEB ACL 规则与此云前端分发相关联。它给了我一个新的域名(例如:dnhihhj2111111.cloudnet.com)。我的问题是我是否需要使用 cloudfront 给出的名称更改我的域配置文件,即dnhihhj2111111.cloudnet.com。因为我已经完成了所有thinf,我的IP地址向我显示错误但没有阻止它

标签: amazon-web-services amazon-cloudfront amazon-waf


【解决方案1】:

是的,您应该将您的 DNS cname 记录更新到 CloudFront 分配。

如果您使用 WAF,则需要将 WAF 应用于 CF 分发,而不是源的 ALB。

【讨论】:

  • 我还有一个疑问。我们是否需要在 ACM(AWS 证书管理器)中创建/导入证书才能使用 Cloudfront 分发?这真的有必要吗?
  • 如果你只使用dnhihhj2111111.cloudfront.net,那么没有。如果您想使用自己的域,例如mynewsite.com,而不是 cloudfront.net,那么您将需要为您的发行版创建一个证书。使用 ACM 可以免费且轻松地集成到 AWS 资源中。如果答案正确,请随意打勾,如果有帮助,请点赞。
猜你喜欢
  • 1970-01-01
  • 2021-09-13
  • 2020-10-07
  • 1970-01-01
  • 2021-01-23
  • 2015-08-29
  • 2022-08-08
  • 1970-01-01
  • 2021-09-08
相关资源
最近更新 更多