웹 요청에 토큰 사용 AWS WAF - AWS WAF, AWS Firewall Manager, 및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

웹 요청에 토큰 사용 AWS WAF

이 섹션에서는 다음에 대해 설명합니다. AWS WAF 토큰의 역할.

AWS WAF 토큰은 에서 제공하는 향상된 보호 기능의 필수적인 부분입니다. AWS WAF 지능형 위협 완화. 핑거프린트라고도 하는 토큰은 클라이언트가 보내는 모든 웹 요청에 저장하고 제공하는 단일 클라이언트 세션에 대한 정보 모음입니다. AWS WAF 토큰을 사용하여 악의적인 클라이언트 세션을 식별하고 합법적인 세션과 분리합니다. 둘 다 단일 IP 주소에서 시작된 경우에도 마찬가지입니다. 토큰 사용으로 인해 합법적인 사용자에게는 무시할 만한 비용이 부과되지만 봇넷의 경우 높은 비용이 발생합니다.

AWS WAF 토큰을 사용하여 브라우저 및 최종 사용자 인증 확인 기능을 지원합니다. 이 기능은 애플리케이션 통합 SDKs 및 규칙 조치를 통해 제공됩니다.Challenge 그리고 CAPTCHA. 또한 토큰을 사용하면 다음과 같은 기능을 사용할 수 있습니다. AWS WAF 봇 컨트롤 및 계정 탈취 방지 관리 규칙 그룹.

AWS WAF 조용한 도전과 퍼즐에 성공적으로 대응하는 클라이언트를 위해 토큰을 생성, 업데이트 및 CAPTCHA 암호화합니다. 토큰을 보유한 클라이언트가 웹 요청을 보내면 암호화된 토큰도 포함되고, AWS WAF 토큰을 해독하고 내용을 확인합니다.