WAF 连接的 CloudFront 和简单 CloudFront 之间的区别

问题描述 投票:0回答:1

我最近为我的 Web 应用程序设置了一个 Web 应用程序防火墙 (WAF),该防火墙通过 CloudFront 提供服务。为了评估其影响,我使用 JMeter 对两种场景进行了负载测试:启用 WAF 和不启用 WAF。然而,我的观察并没有显示两种配置之间的网站流量有任何明显的差异。

我现在寻求确认 WAF 是否确实会影响网站流量,或者是否不会受到影响并与正常流量类似。

amazon-web-services devops amazon-cloudfront amazon-route53
1个回答
1
投票

WAF 可以通过其规则和引擎来阻止不需要的流量。 WAF 后面的 Cloudfront 和没有 WAF 的 Cloudfront 都是相同的 Cloudfront,并且会对到达的请求做出相同的响应。

您在WAF中启用了哪些规则?您可以启用 WAF 的块数统计 - 看看是否有响应。

您的网站起源是什么?如果您只是使用 S3 进行了简单的测试,那么最大负载实际上是无限的 ($$$),您不太可能达到该值。

您可以采取一些措施来故意触发 WAF,例如尝试访问“已知”的顽皮网址等。

© www.soinside.com 2019 - 2024. All rights reserved.