AWS WAFV2: правило ACL для разрешения доступа к определенному пути URI

У меня есть несколько правил, управляемых веб-ACL в AWS ELB, которые блокируют веб-перехватчики из Pusher api. Они не предоставляют список IP-адресов, который я мог бы включить в белый список. Я пытаюсь создать собственное правило, разрешающее доступ к этому конкретному URI /assets/libs/pusher_webhook_presence.php , но оно не работает и продолжает блокировать AWS # AWSManagedRulesAnonymousIpList # HostingProviderIPList

Правило Acl, которое должно разрешать этот uri:

{
  "Name": "Allow_Pusher_Webhooks",
  "Priority": 4,
  "Action": {
    "Block": {}
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "Allow_Pusher_Webhooks"
  },
  "Statement": {
    "ByteMatchStatement": {
      "FieldToMatch": {
        "UriPath": {}
      },
      "PositionalConstraint": "EXACTLY",
      "SearchString": "/assets/libs/pusher_webhook_presence.php",
      "TextTransformations": [
        {
          "Type": "NONE",
          "Priority": 0
        }
      ]
    }
  }
}

Список управляемых правил, которые есть у моего веб-acl:

AWS-AWSManagedRulesAmazonIpReputationList   
AWS-AWSManagedRulesAdminProtectionRuleSet   
AWS-AWSManagedRulesCommonRuleSet    
AWS-AWSManagedRulesAnonymousIpList

Я также попытался установить его приоритет на 0, поэтому сначала он будет протестирован, но безуспешно. Что я делаю неправильно или не хватает?

1
задан 21 May 2020 в 19:30
1 ответ

Теперь все в порядке. Я столкнулся с проблемой кеша.

0
ответ дан 23 May 2020 в 16:00

Теги

Похожие вопросы