选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

在 AWS WAF 使用托管规则组

聚焦模式
在 AWS WAF 使用托管规则组 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本节介绍了什么是托管规则组及其工作方式。

托管规则组是由 AWS 和 AWS Marketplace 卖家为您编写和维护的预定义的即用型规则集合。基本 AWS WAF 定价适用于您对任何托管规则组的使用。有关 AWS WAF 定价信息,请参阅 AWS WAF 定价

  • 除基本 AWS WAF 费用外,AWS WAF 机器人控制功能、AWS WAF 欺诈控制账户盗用防护(ATP)和 AWS WAF 欺诈控制账户创建欺诈预防(ACFP)的 AWS 托管规则的规则组需额外付费。有关定价的详细信息,请参阅 AWS WAF 定价

  • 所有其他 AWS 托管规则的规则组均可供 AWS WAF 客户使用,无需额外付费。

  • AWS Marketplace 托管规则组 可通过 AWS Marketplace 进行订阅。这之中的每个规则组都由 AWS Marketplace 卖家拥有和管理。有关使用 AWS Marketplace 托管规则组的定价信息,请联系 AWS Marketplace 卖家。

某些托管规则组旨在帮助保护特定类型的 Web 应用程序,如 WordPress、Joomla 或 PHP。其他托管规则组可提供广泛的保护功能以应对已知威胁或常见的 Web 应用程序漏洞,包括 OWASP 十大漏洞中列出的一些漏洞。如果您需要符合监管合规性(如 PCI 或 HIPAA),您可以使用托管规则组来满足 Web 应用程序防火墙要求。

自动更新

随时了解不断变化的威胁情形会非常耗时且成本高昂。当您实施并使用 AWS WAF 时,托管规则组可以帮助您节省时间。当出现新的漏洞和威胁时,许多 AWS 和 AWS Marketplace 卖家会自动更新托管规则组并提供新版本的规则组。

在某些情况下,由于参与了一些私人披露社区,AWS 在公开披露之前就会收到新漏洞的通知。在这些情况下,AWS 可以在新威胁广为人知之前更新 AWS 规则组并为您部署它们。

限制访问托管规则组中的规则

每个托管规则组都提供了旨在防护的攻击和漏洞类型的全面描述。为了保护规则组提供程序的知识产权,您将无法查看规则组中的单个规则的所有详细信息。此限制还有助于避免恶意用户设计专门避开已发布规则的威胁。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。