AWS WAFV2:允许访问特定URI路径的ACL规则

问题描述 投票:0回答:1

我在AWS ELB中有一些Web ACL托管规则,这些规则阻止了Pusher api的webhooks。他们没有提供我可以列入白名单的IP列表。我正在尝试创建自己的规则,以允许访问此特定的URI / assets / libs / pusher_webhook_presence.php,但它不起作用,并被AWS#AWSManagedRulesAnonymousIpList#HostingProviderIPList>阻止

应该允许该uri的Acl规则:

{
  "Name": "Allow_Pusher_Webhooks",
  "Priority": 4,
  "Action": {
    "Block": {}
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "Allow_Pusher_Webhooks"
  },
  "Statement": {
    "ByteMatchStatement": {
      "FieldToMatch": {
        "UriPath": {}
      },
      "PositionalConstraint": "EXACTLY",
      "SearchString": "/assets/libs/pusher_webhook_presence.php",
      "TextTransformations": [
        {
          "Type": "NONE",
          "Priority": 0
        }
      ]
    }
  }
}

我的Web ACL具有的托管规则列表:

Allow_Pusher_Webhooks ( Priority 0 )
AWS-AWSManagedRulesAmazonIpReputationList   
AWS-AWSManagedRulesAdminProtectionRuleSet   
AWS-AWSManagedRulesCommonRuleSet    
AWS-AWSManagedRulesAnonymousIpList

我尝试将其优先级设置为0,因此首先会对其进行测试,但不会成功。我做错了什么或想念什么?

我在AWS ELB中有一些Web ACL托管规则,这些规则阻止了Pusher api的webhooks。他们没有提供我可以列入白名单的IP列表。我正在尝试创建自己的规则以允许...

amazon-web-services acl firewall pusher amazon-waf
1个回答
0
投票

规则运行良好,没有问题。我遇到了一些缓存问题。

© www.soinside.com 2019 - 2024. All rights reserved.