ハマログ

株式会社イーツー・インフォの社員ブログ

AWS WAF Bot Control(ボットコントロール)で検証済みのボットを許可する

はじめに

AWS WAFのBot Controlを導入しました。Google Botなど一般的に知られたBotはブロックされない設定になっていますが、その次移行のブロックルールで意図せぬブロックが発生しました。

※BotControlRuleSetでブロックされなかったものの、その次の日本以外のIPはブロックのルールでブロックされていた。
ボットコントロールの例:検証済みのボットを明示的に許可するを参照すると、認証済みのBotにはawswaf:managed:aws:bot-control:bot:verifiedというラベルが付与されるため、後続のルールでこのラベルを許可すればいいようです。

設定

AllowBotVerifiedというルールを作りました。

設定内容です。

StatementのInspectを「Has a label」に、Match keyに「awswaf:managed:aws:bot-control:bot:verified」を指定します。

これでボットコントロールにより検証済みと判断されたボットアクセスが許可されるようになりました。
AWS WAFBot ControlBotcontrolverifyWAF

  kaneko tomo   2024年8月20日


関連記事

Amazon Linux2でEBSボリュームを拡張する

EC2で運用中の本番サーバーのEBSディスク容量が標準の8GBになっていたので、…

AWSのRDSイベントサブスクリプションをCloudFormationで設定する

AWSのRDSイベントサブスクリプションをCloudFormationで設定する…

AWS大規模障害とインフラ設計について

2019年8月23日(金)AWSの大規模障害が発生し、大手サイトやクラウドサービ…


← 前の投稿

次の投稿 →