ハマログ

株式会社イーツー・インフォの社員ブログ

AWS WAF Bot Control(ボットコントロール)で検証済みのボットを許可する

はじめに

AWS WAFのBot Controlを導入しました。Google Botなど一般的に知られたBotはブロックされない設定になっていますが、その次移行のブロックルールで意図せぬブロックが発生しました。

※BotControlRuleSetでブロックされなかったものの、その次の日本以外のIPはブロックのルールでブロックされていた。
ボットコントロールの例:検証済みのボットを明示的に許可するを参照すると、認証済みのBotにはawswaf:managed:aws:bot-control:bot:verifiedというラベルが付与されるため、後続のルールでこのラベルを許可すればいいようです。

設定

AllowBotVerifiedというルールを作りました。

設定内容です。

StatementのInspectを「Has a label」に、Match keyに「awswaf:managed:aws:bot-control:bot:verified」を指定します。

これでボットコントロールにより検証済みと判断されたボットアクセスが許可されるようになりました。
AWS WAFBot ControlBotcontrolverifyWAF

  kaneko tomo   2024年8月20日


関連記事

AWS ChatbotでSlackに通知する

AWSからの通知をSlackに連携する場合、いくつかの選択肢がありますが、AWS…

AmazonLinux2でClamAVを動かす

はじめに AmazonLinux2で動かしていたClamAVがエラーで動かなくな…

Amazon Linux 2のExtras LibraryでインストールしたPHP7.2をPHP7.4に変更する

しばらくほったらかしだったので少し前にAmazon Linux 2にExtras…


← 前の投稿

次の投稿 →