如何通过AWS WAF配置HTTP 1.0请求过滤规则?
AWS WAF过滤HTTP 1.0请求的实现方案
AWS WAF没有现成的HTTP版本过滤选项,你可以通过以下两种方式搞定:
方案1:字符串匹配规则
- 打开AWS WAF控制台,新建或编辑目标规则组
- 添加一条字符串匹配规则,配置参数:
- 匹配位置选「请求行」(Request Line)
- 匹配字符串填
HTTP/1.0 - 匹配条件设为「包含」
- 动作直接选阻止(Block)
方案2:正则精确匹配
如果担心误拦截(比如请求内容里刚好带有HTTP/1.0文本),可以用正则精准匹配完整请求行:
- 添加一条正则表达式匹配规则
- 匹配位置还是选「请求行」
- 正则表达式写
^[A-Z]+ .+ HTTP/1\.0$- 这个正则会严格匹配以GET/POST等方法开头、中间是请求路径、结尾是
HTTP/1.0的标准请求行
- 这个正则会严格匹配以GET/POST等方法开头、中间是请求路径、结尾是
- 动作设为阻止
额外提示
- 先测后拦:建议先把动作设为「计数」(Count),跑1-2天确认没有误杀正常请求,再改成阻止
- 兼容性:这套配置对CloudFront、ALB、API Gateway等所有AWS WAF支持的资源都生效
内容的提问来源于stack exchange,提问作者kallada
相关产品推荐
相关产品推荐

