Quiero solucionar los problemas por los que Amazon CloudFront devuelve el mensaje de error «403 Error - The request could not be satisfied. Request Blocked».
Descripción breve
Si configuras mal las reglas de AWS WAF, es posible que recibas el siguiente mensaje de error:
«403 Error - The request could not be satisfied. Request Blocked».
La siguiente configuración puede provocar un error «Request Blocked»:
- En el caso de las reglas con una acción predeterminada establecida en Permitir, recibes una solicitud que hace coincidir una regla con una Acción establecida en Bloquear.
- En el caso de las reglas con una acción predeterminada establecida en Bloquear, recibes una solicitud que hace coincidir una regla con una acción establecida en Bloquear.
- En el caso de las reglas con una acción predeterminada establecida en Bloquear, recibes una solicitud que no coincide con ninguna regla con una acción establecida en Permitir.
Para obtener información sobre la solución de otros tipos de errores 403, consulta ¿Cómo soluciono los errores 403 de CloudFront?
Resolución
Para resolver el error «Request Blocked», sigue estos pasos:
- Abre la consola de CloudFront.
- En el panel de navegación, elige Distribuciones y, a continuación, selecciona la distribución que deseas actualizar.
- Selecciona la pestaña Seguridad.
- En Seguridad: Firewall de aplicaciones web (WAF), selecciona el enlace de la lista de control de acceso web (ACL web). La ACL web de la consola WAF se abrirá en una pestaña nueva.
- En la pestaña Reglas, revisa la acción predeterminada de AWS WAF que está establecida en la ACL web.
Nota: Para obtener más información, consulta Configuración de la acción predeterminada de la ACL web en AWS WAF.
Para resolver el error «Request Blocked» para las reglas con la acción predeterminada Permitir, revisa tus solicitudes. Si hay solicitudes que cumplen las condiciones de la regla que están configuradas como Bloquear, actualiza la regla para permitir estas solicitudes.
Para resolver el error «Request Blocked» para las reglas con la acción predeterminada Bloquear, revisa tus solicitudes. Las solicitudes deben cumplir las condiciones de la regla establecidas en Permitir. Si las solicitudes no coinciden con las reglas existentes para permitirlas, crea una regla para permitirlas.
Nota: Utiliza la consola de AWS WAF para revisar una muestra de solicitudes que cumplen la regla y que podrían provocar el error «Request Blocked». Para obtener más información, consulta Prueba y ajuste de las protecciones de AWS WAF.
Información relacionada
¿Cómo puedo solucionar el error «403 ERROR - The request could not be satisfied. Bad Request» en CloudFront?
Cómo funciona AWS WAF
Uso de las protecciones de AWS WAF