当我们在 AWS ELB 上启用 Waf 时,Site 24x7 显示网站已关闭。
有人知道原因是什么吗?
我尝试从 WAF 中删除多个规则,并发现以下规则导致了该问题。有谁知道这个规则集吗?
AWS#AWSManagedRulesSQLiRuleSet#GenericRFI_BODY,
AWS#AWSManagedRulesSQLiRuleSet#SQLi_BODY and
AWS#AWSManagedRulesCommonRuleSet#CrossSiteScripting_BODY.
检查下面的文档以允许 site24x7 和 AWS WAF 之间的集成。
我发现
AWSManagedRulesAnonymousIpList
HostingProviderIPList
规则阻止了来自 Site24x7 监视器的流量。此规则会阻止来自与 Web 托管和云提供商关联的 IP 地址的流量。
一个简单的解决方案是将
HostingProviderIPList
的规则操作设置为 Count
。这有效地阻止了 WAF 强制执行此规则,但使规则组中的所有其他规则保持活动状态。