You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS WAF配置HTTP 1.0请求过滤规则?

AWS WAF过滤HTTP 1.0请求的实现方案

AWS WAF没有现成的HTTP版本过滤选项,你可以通过以下两种方式搞定:

方案1:字符串匹配规则

  • 打开AWS WAF控制台,新建或编辑目标规则组
  • 添加一条字符串匹配规则,配置参数:
    • 匹配位置选「请求行」(Request Line)
    • 匹配字符串填HTTP/1.0
    • 匹配条件设为「包含」
    • 动作直接选阻止(Block)

方案2:正则精确匹配

如果担心误拦截(比如请求内容里刚好带有HTTP/1.0文本),可以用正则精准匹配完整请求行:

  • 添加一条正则表达式匹配规则
  • 匹配位置还是选「请求行」
  • 正则表达式写^[A-Z]+ .+ HTTP/1\.0$
    • 这个正则会严格匹配以GET/POST等方法开头、中间是请求路径、结尾是HTTP/1.0的标准请求行
  • 动作设为阻止

额外提示

  • 先测后拦:建议先把动作设为「计数」(Count),跑1-2天确认没有误杀正常请求,再改成阻止
  • 兼容性:这套配置对CloudFront、ALB、API Gateway等所有AWS WAF支持的资源都生效

内容的提问来源于stack exchange,提问作者kallada

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 22:03:07